
CVE-2018-13379 سكريبت لـ Nmap NSE.
CVE-2018-13379 سكربت لـ Nmap NSE
يسمح تقييد غير صحيح لمسار اسم الملف في دليل مقيد ("Path Traversal") في Fortinet FortiOS من الإصدار 6.0.0 إلى 6.0.4، ومن 5.6.3 إلى 5.6.7 ضمن بوابة SSL VPN لمهاجم غير موثَق بتنزيل ملفات النظام عبر طلبات موارد HTTP مصممة خصيصًا.