漏洞标题
Broadcom RAID Controller 网页界面由于HTTP配置的不安全默认设置而存在安全隐患,没有保护SESSIONID cookie的 SameSite属性。
漏洞描述信息
Broadcom RAID控制器的Web界面存在漏洞,原因是HTTP配置的默认设置不安全,未使用SameSite属性保护SESSIONID cookie。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
漏洞类别
不安全的默认资源初始化
漏洞标题
Broadcom RAID Controller web interface is vulnerable due to insecure default of HTTP configuration that does not safeguard SESSIONID cookie with SameSite attribute
漏洞描述信息
Broadcom RAID Controller web interface is vulnerable due to insecure default of HTTP configuration that does not safeguard SESSIONID cookie with SameSite attribute
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Broadcom RAID Controller 安全漏洞
漏洞描述信息
Broadcom RAID Controller是美国博通(Broadcom)公司的一系列 RAID 控制器。 Broadcom RAID Controller存在安全漏洞,该漏洞源于web界面存在不安全的HTTP,导致无法保护具有SameSite属性的SESSIONID cookie。
CVSS信息
N/A
漏洞类别
其他