
CVE-2023-33477 के लिए एक्सप्लॉइट, Harmonic NSG 9000-6G मॉड्यूलेटर में अनधिकृत कॉन्फ़िगरेशन फ़ाइल डाउनलोड भेद्यता, जो दूरस्थ हमलावरों को संवेदनशील config.exp फ़ाइल प्राप्त करने की अनुमति देती है।
CVE-2023-33477
Harmonic NSG 9000-6G मॉड्यूलेटर में config.exp कॉन्फ़िगरेशन फ़ाइल में अनधिकृत डाउनलोड भेद्यता है
इस मॉडल मॉड्यूलेटर में "cgi.bin/config.exp" फ़ाइल के लिए एक्सेस अनुमति सत्यापन के अभाव के कारण, कोई भी उपयोगकर्ता रिमोटली कनेक्ट होने पर कॉन्फ़िगरेशन फ़ाइल डाउनलोड करने का अनुरोध कर सकता है। कॉन्फ़िगरेशन फ़ाइल में बड़ी संख्या में संवेदनशील इंटरफ़ेस होते हैं और अनुरोध विधि फ़ाइल में लिखी होती है, जिससे हमलावर डिवाइस का आगे परीक्षण कर सकते हैं।