CVE-2018-13379
Fortinet FortiOS SSL VPN पाथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 4 जून 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 19 अग॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Fortinet FortiOS 6.0.0 से 6.0.4, 5.6.3 से 5.6.7 और 5.4.6 से 5.4.12 तथा FortiProxy 2.0.0, 1.2.0 से 1.2.8, 1.1.0 से 1.1.6, 1.0.0 से 1.0.7 में SSL VPN वेब पोर्टल के अंतर्गत प्रतिबंधित निर्देशिका के लिए पाथनाम की अनुचित सीमा ("Path Traversal") एक अनधिकृत हमलावर को विशेष रूप से तैयार किए गए HTTP संसाधन अनुरोधों के माध्यम से सिस्टम फ़ाइलें डाउनलोड करने की अनुमति देती है।
स्रोत
15- FortiOS-Credentials-Disclosureएक्सप्लॉइट
CVE-2018-13379 शोषण
- CVE-2018-13379स्कैनर
Fortinet FortiOS पथ ट्रैवर्सल भेद्यता (CVE-2018-13379) बैच जांच स्क्रिप्ट
CVE-2018-13379 फोर्टिनेट फोर्टिओएस एसएसएल वीपीएन के लिए बड़े पैमाने पर शोषण उपकरण। क्रेडेंशियल्स को तुरंत निकालता है, सीएसवी + पोस्टग्रेएसक्यूएल में सहेजता है। मल्टी-थ्रेडेड, कोई बकवास चेतावनी नहीं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।