
# Exploit per CVE-2018-13379: path traversal non autenticato nel portale SSL VPN di Fortinet FortiOS che consente il download di file di sistema tramite richieste HTTP appositamente formulate.
Una limitazione impropria di un nome di percorso a una directory ristretta ("Path Traversal") in Fortinet FortiOS 6.0.0-6.0.4, 5.6.3-5.6.7 e 5.4.6-5.4.12 nel portale web SSL VPN consente a un utente malintenzionato non autenticato di scaricare file di sistema tramite richieste di risorse HTTP appositamente create.