Broadcom RAID Controller web interface is vulnerable due to insecure defaults of lacking HTTP Content-Security-Policy headers
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBroadcom Raid Controller Web Interface
APPBroadcom51.12.0-2779
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Related vulnerabilities
CVE-2023-4336CRITICAL9.8PL ✓same product
Broadcom RAID Controller Web Interface — brak atrybutu Secure w ciasteczkach HTTP
CVE-2023-4323CRITICAL9.8PL ✓same product
Broadcom RAID Controller – nieprawidłowe zarządzanie sesjami w interfejsie web
CVE-2023-4325CRITICAL9.8PL ✓same product
Krytyczna podatność w Broadcom RAID Controller Web Interface via Libcurl
CVE-2023-4329CRITICAL9.8PL ✓same product
Broadcom RAID Controller Web Interface — brak atrybutu SameSite dla ciasteczka SESSIONID
CVE-2023-4337CRITICAL9.8PL ✓same product
Nieprawidłowa obsługa sesji w Broadcom RAID Controller Web Interface