
CVE-2018-13379 익스플로잇: Fortinet FortiOS SSL VPN 포털의 인증되지 않은 경로 순회 취약점을 이용하여 조작된 HTTP 요청을 통해 시스템 파일을 다운로드할 수 있습니다.
Fortinet FortiOS 6.0.0 ~ 6.0.4, 5.6.3 ~ 5.6.7 및 5.4.6 ~ 5.4.12의 SSL VPN 웹 포털에서 경로명을 제한된 디렉토리로 제한하지 못하는 취약점("경로 탐색")으로 인해 인증되지 않은 공격자가 특수하게 조작된 HTTP 리소스 요청을 통해 시스템 파일을 다운로드할 수 있습니다.