
Exploit für CVE-2023-33477, eine Schwachstelle beim unbefugten Herunterladen von Konfigurationsdateien im Harmonic NSG 9000-6G-Modulator, die es entfernten Angreifern ermöglicht, die sensible Datei config.exp abzurufen.
Der Harmonic NSG 9000-6G-Modulator weist eine Schwachstelle für unbefugte Downloads in der Konfigurationsdatei config.exp auf
Aufgrund der fehlenden Zugriffsberechtigungsprüfung für die Datei „cgi.bin/config.exp" in diesem Modulatormodell kann jeder Benutzer bei einer Fernverbindung das Herunterladen einer Konfigurationsdatei anfordern. Die Konfigurationsdatei enthält eine große Anzahl sensibler Schnittstellen, und die Anforderungsmethode ist in der Datei angegeben, sodass Angreifer das Gerät weiter testen können.