黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2023-33477 的漏洞利用程序,Harmonic NSG 9000-6G 调制器中的一个未授权配置文件下载漏洞,允许远程攻击者获取敏感的 config.exp 文件。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2023-33477
Harmonic NSG 9000-6G 调制器在 config.exp 配置文件中存在未授权下载漏洞
由于该型号调制器未对 "cgi.bin/config.exp" 文件进行访问权限验证,任何用户在远程连接时均可请求下载配置文件。该配置文件包含大量敏感接口,且请求方式写在文件中,使攻击者能够进一步测试该设备