目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2018-4031— CUJO Smart Firewall 代码注入漏洞

一分钟漏洞结论

影响对象
n/a CUJO
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

CUJO Smart Firewall是美国CUJO公司的一款家庭智能防火墙设备。 使用7003版本固件的CUJO Smart Firewall中的安全浏览功能存在代码注入漏洞。攻击者可通过发送HTTP请求利用该漏洞在内核中执行任意的Lua脚本。

AI 预测 9.8 利用难度: 极易 EPSS 2.67% · P85
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2018-4031 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
An exploitable vulnerability exists in the safe browsing function of the CUJO Smart Firewall, version 7003. The flaw lies in the way the safe browsing function parses HTTP requests. The server hostname is extracted from captured HTTP/HTTPS requests and inserted as part of a Lua statement without prior sanitization, which results in arbitrary Lua script execution in the kernel. An attacker could send an HTTP request to exploit this vulnerability.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
CUJO Smart Firewall 代码注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
CUJO Smart Firewall是美国CUJO公司的一款家庭智能防火墙设备。 使用7003版本固件的CUJO Smart Firewall中的安全浏览功能存在代码注入漏洞。攻击者可通过发送HTTP请求利用该漏洞在内核中执行任意的Lua脚本。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- CUJO CUJO Smart Firewall - Firmware version 7003 -

二、漏洞 CVE-2018-4031 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2018-4031 的情报信息

请登录查看更多情报信息。

CVE-2018-4031 其他参考 (1)

同批安全公告 · n/a · 2019-10-31 · 共 54 条

CVE-2019-5151 10.0 CRITICAL YouPHPTube SQL注入漏洞
CVE-2019-5150 8.9 HIGH YouPHPTube SQL注入漏洞
CVE-2019-18368 JetBrains Toolbox 安全漏洞
CVE-2019-18420 Xen 格式化字符串错误漏洞
CVE-2019-18425 Xen 安全漏洞
CVE-2019-18422 Xen 安全漏洞
CVE-2019-18423 Xen 输入验证错误漏洞
CVE-2019-18424 Xen 操作系统命令注入漏洞
CVE-2019-18421 Xen 竞争条件问题漏洞
CVE-2019-18366 JetBrains TeamCity 安全漏洞
CVE-2019-18367 JetBrains TeamCity 安全漏洞
CVE-2010-2490 Mumble 输入验证错误漏洞
CVE-2019-18365 JetBrains TeamCity 安全漏洞
CVE-2019-18369 JetBrains YouTrack 安全漏洞
CVE-2009-5043 burn 安全漏洞
CVE-2009-5041 OVERKILL Software overkill 缓冲区错误漏洞
CVE-2009-5042 python-docutils 安全漏洞
CVE-2019-12612 Bitdefender BOX 输入验证错误漏洞
CVE-2019-16251 WordPress YIT Plugin Framework 安全漏洞
CVE-2019-18465 Progress Software MOVEit Transfer 访问控制错误漏洞

显示前 20 条,共 54 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2018-4031

暂无评论


发表评论