
Exploit para CVE-2018-13379: travesía de rutas no autenticada en el portal SSL VPN de Fortinet FortiOS que permite la descarga de archivos del sistema mediante solicitudes HTTP manipuladas.
Una Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido ("Path Traversal") en Fortinet FortiOS 6.0.0 a 6.0.4, 5.6.3 a 5.6.7 y 5.4.6 a 5.4.12 bajo el portal web SSL VPN permite a un atacante no autenticado descargar archivos del sistema a través de solicitudes de recursos HTTP especialmente manipuladas.