Interfejs webowy Broadcom RAID Controller jest podatny z powodu niebezpiecznych ustawień domyślnych polegających na braku nagłówków HTTP Content-Security-Policy. Brak tych nagłówków może ułatwić atakującemu przeprowadzenie ataków po stronie klienta, takich jak XSS czy wstrzyknięcie złośliwych skryptów.
▸ Pokaż oryginał (EN)
Broadcom RAID Controller web interface is vulnerable due to insecure defaults of lacking HTTP Content-Security-Policy headers
Aplikacja webowa nie wysyła nagłówków HTTP Content-Security-Policy (CSP), które informują przeglądarkę, jakie zasoby mogą być ładowane i skąd. Bez tych nagłówków przeglądarka nie posiada mechanizmu ograniczającego wykonywanie nieautoryzowanych skryptów lub ładowanie zewnętrznych zasobów. Atakujący, który jest w stanie wstrzyknąć złośliwy kod do interfejsu (np. poprzez XSS), może go wykonać bez żadnych ograniczeń narzucanych przez CSP.
Atakujący może potencjalnie wykonać złośliwy kod w kontekście przeglądarki ofiary, przejąć sesję użytkownika, uzyskać dostęp do poufnych danych lub naruszyć integralność interfejsu zarządzania kontrolerem RAID.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.broadcom.com/support/resources/product-security-center oraz https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00926.html). Jako obejście do czasu aktualizacji warto rozważyć ograniczenie dostępu do interfejsu webowego wyłącznie do zaufanych sieci oraz wymuszenie stosowania nagłówków CSP na poziomie reverse proxy lub firewalla aplikacyjnego (WAF).
Broadcom RAID Controller Web Interface — wersje wskazane w referencjach producenta
Podatność jest sklasyfikowana jako CRITICAL (CVSS 9.8), jednak jej opis wskazuje wyłącznie na brak nagłówków CSP, co typowo odpowiada niższej klasyfikacji. Rozbieżność między wysokim wynikiem CVSS a opisanym mechanizmem może sugerować, że pełny zakres podatności nie został ujawniony publicznie. Dodatkowe informacje mogą znajdować się w poradniku Intel SA-00926.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBroadcom Raid Controller Web Interface
APPBroadcom51.12.0-2779
Powiązane podatności
Broadcom RAID Controller Web Interface — brak atrybutu Secure w ciasteczkach HTTP
Broadcom RAID Controller – nieprawidłowe zarządzanie sesjami w interfejsie web
Krytyczna podatność w Broadcom RAID Controller Web Interface via Libcurl
Broadcom RAID Controller Web Interface — brak atrybutu SameSite dla ciasteczka SESSIONID
Nieprawidłowa obsługa sesji w Broadcom RAID Controller Web Interface