
CVE-2023-33477
يحتوي مُعدِّل Harmonic NSG 9000-6G على ثغرة تنزيل غير مصرح به في ملف الإعدادات config.exp
بسبب عدم التحقق من أذونات الوصول لملف "cgi.bin/config.exp" في هذا الطراز من المُعدِّل، يمكن لأي مستخدم طلب تنزيل ملف إعدادات أثناء الاتصال عن بُعد. يحتوي ملف الإعدادات على عدد كبير من الواجهات الحساسة، كما أن طريقة الطلب مكتوبة في الملف، مما يسمح للمهاجمين بمزيد من اختبار الجهاز.