
CVE-2023-33477
El modulador Harmonic NSG 9000-6G presenta una vulnerabilidad de descarga no autorizada en el archivo de configuración config.exp
Debido a la falta de verificación de permisos de acceso para el archivo "cgi.bin/config.exp" en el modulador de este modelo, cualquier usuario puede solicitar la descarga de un archivo de configuración mientras se encuentra conectado de forma remota. El archivo de configuración contiene una gran cantidad de interfaces sensibles y el método de solicitud está escrito en el archivo, lo que permite a los atacantes probar más a fondo el dispositivo.