
CVE-2018-13382
CVE-2018-13382
https://devco.re/blog/2019/08/09/attacking-ssl-vpn-part-2-breaking-the-Fortigate-ssl-vpn/
ثغرة تفويض غير سليم في Fortinet FortiOS من الإصدار 6.0.0 إلى 6.0.4، ومن 5.6.0 إلى 5.6.8، ومن 5.4.1 إلى 5.4.10 في بوابة ويب SSL VPN تسمح لمهاجم غير مصادق عليه بتعديل كلمة مرور مستخدم بوابة ويب SSL VPN عبر طلبات HTTP مصممة خصيصًا.

$ python CVE-2018-13382.py -h
Usage: CVE-2018-13382.py [options]
Options:
-h, --help show this help message and exit
-i IP e.g. 127.0.0.1:10443
-u USERNAME
-p PASSWORD