
CVE-2018-13379-Skript für Nmap NSE.
CVE-2018-13379 Skript für Nmap NSE
Eine unzureichende Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis ("Path Traversal") in Fortinet FortiOS 6.0.0 bis 6.0.4, 5.6.3 bis 5.6.7 im SSL VPN Webportal ermöglicht es einem nicht authentifizierten Angreifer, Systemdateien über speziell gestaltete HTTP-Ressourcenanfragen herunterzuladen.