
Exploit per CVE-2023-33477, una vulnerabilità di download non autorizzato del file di configurazione nel modulatore Harmonic NSG 9000-6G, che consente ad attaccanti remoti di recuperare il file sensibile config.exp.
CVE-2023-33477
Il modulatore Harmonic NSG 9000-6G presenta una vulnerabilità di download non autorizzato nel file di configurazione config.exp
A causa della mancanza di verifica dei permessi di accesso per il file "cgi.bin/config.exp" in questo modello di modulatore, qualsiasi utente può richiedere di scaricare un file di configurazione mentre è connesso da remoto. Il file di configurazione contiene un gran numero di interfacce sensibili e il metodo di richiesta è scritto nel file, consentendo agli aggressori di testare ulteriormente il dispositivo.