CRITICAL✓ PATCH🇬🇧 English

CVE-2023-4324

Broadcom RAID Controller Web Interface — brak nagłówków Content-Security-Policy

CVSS 9.8v3.1pub. 2023-08-15upd. 2025-11-04

Interfejs webowy Broadcom RAID Controller jest podatny z powodu niebezpiecznych ustawień domyślnych polegających na braku nagłówków HTTP Content-Security-Policy. Brak tych nagłówków może ułatwić atakującemu przeprowadzenie ataków po stronie klienta, takich jak XSS czy wstrzyknięcie złośliwych skryptów.

Pokaż oryginał (EN)

Broadcom RAID Controller web interface is vulnerable due to insecure defaults of lacking HTTP Content-Security-Policy headers

🤖 Analiza AI
Jak działa

Aplikacja webowa nie wysyła nagłówków HTTP Content-Security-Policy (CSP), które informują przeglądarkę, jakie zasoby mogą być ładowane i skąd. Bez tych nagłówków przeglądarka nie posiada mechanizmu ograniczającego wykonywanie nieautoryzowanych skryptów lub ładowanie zewnętrznych zasobów. Atakujący, który jest w stanie wstrzyknąć złośliwy kod do interfejsu (np. poprzez XSS), może go wykonać bez żadnych ograniczeń narzucanych przez CSP.

Skutki

Atakujący może potencjalnie wykonać złośliwy kod w kontekście przeglądarki ofiary, przejąć sesję użytkownika, uzyskać dostęp do poufnych danych lub naruszyć integralność interfejsu zarządzania kontrolerem RAID.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.broadcom.com/support/resources/product-security-center oraz https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00926.html). Jako obejście do czasu aktualizacji warto rozważyć ograniczenie dostępu do interfejsu webowego wyłącznie do zaufanych sieci oraz wymuszenie stosowania nagłówków CSP na poziomie reverse proxy lub firewalla aplikacyjnego (WAF).

Kogo dotyczy

Broadcom RAID Controller Web Interface — wersje wskazane w referencjach producenta

Uwagi

Podatność jest sklasyfikowana jako CRITICAL (CVSS 9.8), jednak jej opis wskazuje wyłącznie na brak nagłówków CSP, co typowo odpowiada niższej klasyfikacji. Rozbieżność między wysokim wynikiem CVSS a opisanym mechanizmem może sugerować, że pełny zakres podatności nie został ujawniony publicznie. Dodatkowe informacje mogą znajdować się w poradniku Intel SA-00926.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Broadcom Raid Controller Web Interface

    APP
    Broadcom
    51.12.0-2779
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-4336CRITICAL9.8PL ✓ten sam produkt

Broadcom RAID Controller Web Interface — brak atrybutu Secure w ciasteczkach HTTP

CVE-2023-4323CRITICAL9.8PL ✓ten sam produkt

Broadcom RAID Controller – nieprawidłowe zarządzanie sesjami w interfejsie web

CVE-2023-4325CRITICAL9.8PL ✓ten sam produkt

Krytyczna podatność w Broadcom RAID Controller Web Interface via Libcurl

CVE-2023-4329CRITICAL9.8PL ✓ten sam produkt

Broadcom RAID Controller Web Interface — brak atrybutu SameSite dla ciasteczka SESSIONID

CVE-2023-4337CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa obsługa sesji w Broadcom RAID Controller Web Interface