
Exploit para CVE-2023-33477, uma vulnerabilidade de download não autorizado de arquivo de configuração no modulador Harmonic NSG 9000-6G, permitindo que atacantes remotos recuperem o arquivo sensível config.exp.
CVE-2023-33477
O modulador Harmonic NSG 9000-6G possui uma vulnerabilidade de download não autorizado no arquivo de configuração config.exp
Devido à falta de verificação de permissão de acesso para o arquivo "cgi.bin/config.exp" neste modulador modelo, qualquer usuário pode solicitar o download de um arquivo de configuração enquanto estiver conectado remotamente. O arquivo de configuração contém um grande número de interfaces sensíveis e o método de requisição está escrito no arquivo, permitindo que atacantes testem ainda mais o dispositivo