
Эксплойт для CVE-2023-33477 — уязвимость несанкционированной загрузки файла конфигурации в модуляторе Harmonic NSG 9000-6G, позволяющая удалённым злоумышленникам получить доступ к конфиденциальному файлу config.exp.
CVE-2023-33477
Harmonic NSG 9000-6G модулятор имеет уязвимость несанкционированной загрузки в файле конфигурации config.exp
Из-за отсутствия проверки прав доступа к файлу "cgi.bin/config.exp" в модуляторе этой модели любой пользователь может запросить загрузку файла конфигурации при удаленном подключении. Файл конфигурации содержит большое количество чувствительных интерфейсов, а метод запроса указан в файле, что позволяет злоумышленникам проводить дальнейшее тестирование устройства.