CVE-2023-33477
Harmonic NSG 9000-6G डिवाइसों में, एक प्रमाणित दूरस्थ उपयोगकर्ता किसी विशेष पथ का सीधे अनुरोध करके स्रोत कोड प्राप्त कर सकता है।
- प्रकाशित
- 6 जून 2023
- अद्यतन
- 8 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Harmonic NSG 9000-6G डिवाइसों में, एक प्रमाणित दूरस्थ उपयोगकर्ता किसी विशेष पथ का सीधे अनुरोध करके स्रोत कोड प्राप्त कर सकता है।
स्रोत
1- CVE-2023-33477एक्सप्लॉइट
CVE-2023-33477 के लिए एक्सप्लॉइट, Harmonic NSG 9000-6G मॉड्यूलेटर में अनधिकृत कॉन्फ़िगरेशन फ़ाइल डाउनलोड भेद्यता, जो दूरस्थ हमलावरों को संवेदनशील config.exp फ़ाइल प्राप्त करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।