
CVE-2023-33477에 대한 개념 증명 익스플로잇 - Harmonic NSG 9000-6G 변조기에서 인증되지 않은 CGI 엔드포인트를 통해 무단 구성 파일 다운로드를 대상으로 합니다.
CVE-2023-33477
Harmonic NSG 9000-6G 변조기에서 config.exp 설정 파일의 무단 다운로드 취약점
해당 모델 변조기의 "cgi.bin/config.exp" 파일에 대한 접근 권한 확인이 누락되어, 원격으로 연결된 모든 사용자가 설정 파일을 다운로드 요청할 수 있습니다. 설정 파일에는 많은 수의 민감한 인터페이스가 포함되어 있으며 요청 방식이 파일에 기록되어 있어, 공격자가 장치에 대한 추가 테스트를 수행할 수 있습니다.