
Der Harmonic NSG 9000-6G-Modulator weist eine Schwachstelle für unbefugte Downloads in der Konfigurationsdatei config.exp auf
Aufgrund der fehlenden Zugriffsberechtigungsprüfung für die Datei „cgi.bin/config.exp" in diesem Modulatormodell kann jeder Benutzer bei einer Fernverbindung das Herunterladen einer Konfigurationsdatei anfordern. Die Konfigurationsdatei enthält eine große Anzahl sensibler Schnittstellen, und die Anforderungsmethode ist in der Datei angegeben, sodass Angreifer das Gerät weiter testen können.