Vulnerabilidad en CUJO Smart Firewall (CVE-2018-4030)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2019
Última modificación:
17/06/2026
Descripción
Existe una vulnerabilidad explotable en la función de navegación segura de CUJO Smart Firewall, versión 7003. El error radica en la forma en la que la función de navegación segura analiza las peticiones HTTP. La cabecera "Host" se extrae incorrectamente de las peticiones HTTP capturadas, lo que permitiría que un atacante visite cualquier sitio web malicioso y omita el firewall. Un atacante podría enviar una petición HTTP para explotar esta vulnerabilidad.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:getcujo:smart_firewall:7003:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



