CVE-2018-13379
Vulnerabilidade de Path Traversal no Fortinet FortiOS SSL VPN
- Publicado
- 4 de jun. de 2019
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- fortinet
- Evidência observada
- 19 de ago. de 2019
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma Limitação Incorreta de um Caminho (Pathname) para um Diretório Restrito ("Path Traversal") no Fortinet FortiOS 6.0.0 a 6.0.4, 5.6.3 a 5.6.7 e 5.4.6 a 5.4.12 e no FortiProxy 2.0.0, 1.2.0 a 1.2.8, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7 no portal web do SSL VPN permite que um atacante não autenticado baixe arquivos de sistema por meio de solicitações de recursos HTTP especialmente elaboradas.
Fontes
15Exploit do CVE-2018-13379
- CVE-2018-13379Scanner
Script de detecção em lote da vulnerabilidade de path traversal do Fortinet FortiOS(CVE-2018-13379)
Explorador em massa do CVE-2018-13379 para Fortinet FortiOS SSL VPN. Extrai credenciais instantaneamente, salva em CSV + PostgreSQL. Multithread, sem avisos inúteis.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.