
Exploit pour CVE-2023-33477, une vulnérabilité de téléchargement non autorisé de fichier de configuration dans le modulateur Harmonic NSG 9000-6G, permettant à des attaquants distants de récupérer le fichier sensible config.exp.
CVE-2023-33477
Le modulateur Harmonic NSG 9000-6G présente une vulnérabilité de téléchargement non autorisé dans le fichier de configuration config.exp
En raison de l'absence de vérification des autorisations d'accès pour le fichier "cgi.bin/config.exp" dans ce modèle de modulateur, tout utilisateur peut demander à télécharger un fichier de configuration lorsqu'il est connecté à distance. Le fichier de configuration contient un grand nombre d'interfaces sensibles et la méthode de demande est écrite dans le fichier, permettant aux attaquants de tester davantage l'appareil