
Exploit für CVE-2018-13379: nicht authentifizierter Path-Traversal im Fortinet FortiOS SSL VPN-Portal, der das Herunterladen von Systemdateien mittels präparierter HTTP-Anfragen ermöglicht.
Eine unzureichende Einschränkung eines Pfades zu einem eingeschränkten Verzeichnis ("Path Traversal") in Fortinet FortiOS 6.0.0 bis 6.0.4, 5.6.3 bis 5.6.7 und 5.4.6 bis 5.4.12 im SSL VPN Webportal ermöglicht einem nicht authentifizierten Angreifer, Systemdateien über speziell präparierte HTTP-Ressourcenanfragen herunterzuladen.