
Fortinet FortiOS पथ ट्रैवर्सल भेद्यता (CVE-2018-13379) बैच जांच स्क्रिप्ट
यह स्क्रिप्ट Fortinet FortiOS पथ ट्रैवर्सल भेद्यता (CVE-2018-13379) के लिए बैच जाँच स्क्रिप्ट है।
उपयोग विधि: Python CVE-2018-13379.py url.txt
भेद्यता पतों का आउटपुट vul.txt में होगा।
Fortinet FortiOS 5.6.3 - 5.6.7, 6.0.0 - 6.0.4 संस्करणों में SSL VPN इस भेद्यता से प्रभावित है।
यह भेद्यता इस कारण उत्पन्न होती है कि सिस्टम संसाधनों या फ़ाइल पथों में विशेष तत्वों को सही ढंग से फ़िल्टर नहीं करता, जिससे हमलावर प्रतिबंधित निर्देशिकाओं के बाहर के स्थानों तक पहुँच सकता है।
यह उपकरण केवल सुरक्षा कर्मियों द्वारा सुरक्षा परीक्षण के लिए है। किसी भी अनधिकृत जाँच से उत्पन्न प्रत्यक्ष या अप्रत्यक्ष परिणामों और हानियों की जिम्मेदारी पूरी तरह उपयोगकर्ता की होगी।