
CVE-2018-13382
CVE-2018-13382
https://devco.re/blog/2019/08/09/attacking-ssl-vpn-part-2-breaking-the-Fortigate-ssl-vpn/
Fortinet FortiOS 6.0.0 से 6.0.4, 5.6.0 से 5.6.8 और 5.4.1 से 5.4.10 में SSL VPN वेब पोर्टल के अंतर्गत एक अनुचित प्राधिकरण कमजोरी (Improper Authorization vulnerability) एक अप्रमाणित हमलावर को विशेष रूप से तैयार HTTP अनुरोधों के माध्यम से SSL VPN वेब पोर्टल उपयोगकर्ता के पासवर्ड को संशोधित करने की अनुमति देती है।

$ python CVE-2018-13382.py -h
Usage: CVE-2018-13382.py [options]
Options:
-h, --help show this help message and exit
-i IP e.g. 127.0.0.1:10443
-u USERNAME
-p PASSWORD