
Fortinet FortiOS vulnérabilité de traversée de chemin (CVE-2018-13379) script de détection par lots
Ce script est un outil de détection en masse de la vulnérabilité de traversée de chemin dans Fortinet FortiOS (CVE-2018-13379).
Utilisation : Python CVE-2018-13379.py url.txt
Les adresses vulnérables sont enregistrées dans vul.txt
Fortinet FortiOS versions 5.6.3 - 5.6.7, 6.0.0 - 6.0.4 : le SSL VPN est affecté par cette vulnérabilité.
La vulnérabilité provient de l'incapacité du système à filtrer correctement les éléments spéciaux dans les chemins de ressources ou de fichiers, permettant à un attaquant d'accéder à des emplacements en dehors du répertoire restreint.
Cet outil est réservé aux tests de sécurité effectués par des professionnels de la sécurité. Toute conséquence ou perte directe ou indirecte résultant d'un test non autorisé relève de la seule responsabilité de l'utilisateur.