Interfejs webowy Broadcom RAID Controller posiada niebezpieczną domyślną konfigurację HTTP, w której ciasteczko sesyjne SESSIONID nie jest chronione atrybutem SameSite. Podatność umożliwia atakującemu przeprowadzenie ataku typu Cross-Site Request Forgery (CSRF), co może prowadzić do przejęcia sesji użytkownika.
▸ Pokaż oryginał (EN)
Broadcom RAID Controller web interface is vulnerable due to insecure default of HTTP configuration that does not safeguard SESSIONID cookie with SameSite attribute
Brak atrybutu SameSite w nagłówku ciasteczka SESSIONID oznacza, że przeglądarka dołącza je do żądań HTTP inicjowanych z zewnętrznych witryn. Atakujący może nakłonić zalogowanego użytkownika do odwiedzenia spreparowanej strony, która w tle wysyła żądania do interfejsu administracyjnego RAID Controllera. Ponieważ przeglądarka automatycznie dołącza ważne ciasteczko sesji, serwer traktuje sfałszowane żądanie jako autoryzowane. Wynika to z niebezpiecznej konfiguracji domyślnej, a nie z błędu w kodzie aplikacji.
Atakujący może wykonywać nieautoryzowane operacje w imieniu zalogowanego użytkownika, w tym zmieniać konfigurację kontrolera RAID, co może skutkować utratą poufności danych, naruszeniem integralności lub niedostępnością systemu pamięci masowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.broadcom.com/support/resources/product-security-center). Dodatkowo zaleca się ograniczenie dostępu do interfejsu webowego RAID Controllera wyłącznie do zaufanych sieci oraz stosowanie silnego uwierzytelniania wieloskładnikowego tam, gdzie to możliwe.
Broadcom RAID Controller Web Interface — wersje wskazane w referencjach producenta
Podatność jest wymieniona również w poradniku Intel Security Advisory (INTEL-SA-00926), co sugeruje, że problem może dotyczyć środowisk wykorzystujących komponenty Broadcom w produktach Intel.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBroadcom Raid Controller Web Interface
APPBroadcom51.12.0-2779
Powiązane podatności
Broadcom RAID Controller Web Interface — brak atrybutu Secure w ciasteczkach HTTP
Krytyczna podatność w Broadcom RAID Controller Web Interface via Libcurl
Broadcom RAID Controller Web Interface — brak nagłówków Content-Security-Policy
Broadcom RAID Controller – nieprawidłowe zarządzanie sesjami w interfejsie web
Nieprawidłowa obsługa sesji w Broadcom RAID Controller Web Interface