
Fortinet FortiOS Path-Traversal-Schwachstelle (CVE-2018-13379) Batch-Erkennungsskript
Dieses Skript ist ein Batch-Erkennungsskript für die Path-Traversal-Schwachstelle in Fortinet FortiOS (CVE-2018-13379).
Nutzung: Python CVE-2018-13379.py url.txt
Die Schwachstellen-URLs werden in der Datei vul.txt ausgegeben.
Fortinet FortiOS 5.6.3 – 5.6.7, 6.0.0 – 6.0.4 – Die SSL-VPN-Funktion dieser Versionen ist von der Schwachstelle betroffen.
Die Schwachstelle beruht darauf, dass das System bestimmte spezielle Elemente in Ressourcen- oder Dateipfaden nicht korrekt filtert, sodass Angreifer auf Verzeichnisse außerhalb des eingeschränkten Bereichs zugreifen können.
Das Tool ist ausschließlich für Sicherheitstests durch autorisierte Sicherheitspersonal bestimmt. Alle direkten oder indirekten Folgen und Verluste durch unbefugte Tests liegen in der alleinigen Verantwortung des Anwenders.