
Fortinet FortiOS ثغرة اجتياز المسار (CVE-2018-13379) نص برمجي للكشف الجماعي
هذا السكربت هو سكربت فحص جماعي لثغرة اجتياز المسار في Fortinet FortiOS (CVE-2018-13379).
طريقة الاستخدام: Python CVE-2018-13379.py url.txt
يتم إخراج عنوان الثغرة في ملف vul.txt
يتأثر SSL VPN في Fortinet FortiOS الإصدارات 5.6.3 - 5.6.7 و 6.0.0 - 6.0.4 بهذه الثغرة.
تنشأ الثغرة من فشل النظام في تصفية العناصر الخاصة في مسارات الموارد أو الملفات بشكل صحيح، مما يسمح للمهاجم باستخدام الثغرة للوصول إلى مواقع خارج الدلائل المقيدة.
الأداة مخصصة فقط للاختبارات الأمنية من قبل خبراء الأمن، وأي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن فحص غير مصرح به، تكون على مسؤولية المستخدم نفسه.