
CVE-2023-33477
Il modulatore Harmonic NSG 9000-6G presenta una vulnerabilità di download non autorizzato nel file di configurazione config.exp
A causa della mancanza di verifica dei permessi di accesso per il file "cgi.bin/config.exp" in questo modello di modulatore, qualsiasi utente può richiedere di scaricare un file di configurazione mentre è connesso da remoto. Il file di configurazione contiene un gran numero di interfacce sensibili e il metodo di richiesta è scritto nel file, consentendo agli aggressori di testare ulteriormente il dispositivo.