CRITICAL✓ PATCH🇵🇱 Wersja polska

CVE-2023-4329

CVSS 9.8v3.1pub. 2023-08-15upd. 2025-11-04

Broadcom RAID Controller web interface is vulnerable due to insecure default of HTTP configuration that does not safeguard SESSIONID cookie with SameSite attribute

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Broadcom Raid Controller Web Interface

    APP
    Broadcom
    51.12.0-2779
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
References

Related vulnerabilities

CVE-2023-4336CRITICAL9.8PL ✓same product

Broadcom RAID Controller Web Interface — brak atrybutu Secure w ciasteczkach HTTP

CVE-2023-4325CRITICAL9.8PL ✓same product

Krytyczna podatność w Broadcom RAID Controller Web Interface via Libcurl

CVE-2023-4324CRITICAL9.8PL ✓same product

Broadcom RAID Controller Web Interface — brak nagłówków Content-Security-Policy

CVE-2023-4323CRITICAL9.8PL ✓same product

Broadcom RAID Controller – nieprawidłowe zarządzanie sesjami w interfejsie web

CVE-2023-4337CRITICAL9.8PL ✓same product

Nieprawidłowa obsługa sesji w Broadcom RAID Controller Web Interface