CVE-2018-13374
Fortinet FortiOS और FortiADC अनुचित अभिगम नियंत्रण भेद्यता
- प्रकाशित
- 22 जन॰ 2019
- अद्यतन
- 13 अग॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 16 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
फोर्टिनेट FortiOS 6.0.2, 5.6.7 और उससे पहले के संस्करणों, तथा FortiADC 6.1.0, 6.0.0 से 6.0.1, 5.4.0 से 5.4.4 में मौजूद अनुचित अभिगम नियंत्रण भेद्यता हमलावर को यह अनुमति देती है कि वह LDAP सर्वर कनेक्टिविटी परीक्षण अनुरोध को कॉन्फ़िगर किए गए सर्वर के बजाय एक नकली LDAP सर्वर की ओर इंगित करके FortiGate में कॉन्फ़िगर किए गए LDAP सर्वर लॉगिन क्रेडेंशियल प्राप्त कर सके।
स्रोत
1Julio Ureña · hardware · 16 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।