CVE-2018-13382
Fortinet FortiOS और FortiProxy अनुचित प्राधिकरण
- प्रकाशित
- 4 जून 2019
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 19 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Fortinet FortiOS 6.0.0 से 6.0.4, 5.6.0 से 5.6.8 और 5.4.1 से 5.4.10 तथा FortiProxy 2.0.0, 1.2.0 से 1.2.8, 1.1.0 से 1.1.6, 1.0.0 से 1.0.7 के SSL VPN वेब पोर्टल में एक अनुचित प्राधिकरण भेद्यता, एक बिना प्रमाणीकरण वाले हमलावर को विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से SSL VPN वेब पोर्टल उपयोगकर्ता का पासवर्ड संशोधित करने की अनुमति देती है।
स्रोत
4- CVE-2018-13382एक्सप्लॉइट
CVE-2018-13382
Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, CVE-2018-13382 के लिए, सुरक्षा परीक्षण और सत्यापन के लिए एक कार्यात्मक PoC स्क्रिप्ट के साथ कमजोरी का प्रदर्शन।
CVE-2018-13382 के लिए PoC, कभी सफलतापूर्वक परीक्षण नहीं किया गया, इसलिए अपने जोखिम पर आगे बढ़ें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।