Vulnerabilidad en WatchGuard Fireware OS (CVE-2025-0178)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
14/02/2025
Última modificación:
02/03/2026
Descripción
La vulnerabilidad de validación de entrada incorrecta en WatchGuard Fireware OS permite a un atacante manipular el valor del encabezado de host HTTP en las solicitudes enviadas a la interfaz web. Un atacante podría aprovechar esta vulnerabilidad para redirigir a los usuarios a sitios web maliciosos, envenenar la memoria caché web o inyectar JavaScript malicioso en las respuestas enviadas por la interfaz web. Este problema afecta al sistema operativo Fireware: desde la versión 12.0 hasta la 12.11 inclusive.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* | 12.5 (incluyendo) | 12.5.13 (excluyendo) |
| cpe:2.3:h:watchguard:firebox_t15:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_t35:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:watchguard:fireware:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.11.1 (excluyendo) |
| cpe:2.3:h:watchguard:firebox_m270:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m290:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m370:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m390:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m440:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m4600:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m470:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m4800:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m5600:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m570:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:watchguard:firebox_m5800:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



