
CVE-2023-33477
Le modulateur Harmonic NSG 9000-6G présente une vulnérabilité de téléchargement non autorisé dans le fichier de configuration config.exp
En raison de l'absence de vérification des autorisations d'accès pour le fichier "cgi.bin/config.exp" dans ce modèle de modulateur, tout utilisateur peut demander à télécharger un fichier de configuration lorsqu'il est connecté à distance. Le fichier de configuration contient un grand nombre d'interfaces sensibles et la méthode de demande est écrite dans le fichier, permettant aux attaquants de tester davantage l'appareil