
Exploit pour CVE-2018-13379 : contournement de chemin non authentifié dans le portail VPN SSL de Fortinet FortiOS permettant le téléchargement de fichiers système via des requêtes HTTP malveillantes.
Une limitation incorrecte d'un chemin d'accès à un répertoire restreint ("Path Traversal") dans Fortinet FortiOS 6.0.0 à 6.0.4, 5.6.3 à 5.6.7 et 5.4.6 à 5.4.12, sous le portail web SSL VPN, permet à un attaquant non authentifié de télécharger des fichiers système via des requêtes de ressources HTTP spécialement conçues.