CVE-2018-13382
Autorização Incorreta no Fortinet FortiOS e FortiProxy
- Publicado
- 4 de jun. de 2019
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- fortinet
- Evidência observada
- 19 de nov. de 2020
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade de autorização inadequada no Fortinet FortiOS 6.0.0 a 6.0.4, 5.6.0 a 5.6.8 e 5.4.1 a 5.4.10 e no FortiProxy 2.0.0, 1.2.0 a 1.2.8, 1.1.0 a 1.1.6, 1.0.0 a 1.0.7 no portal web SSL VPN permite que um atacante não autenticado modifique a senha de um usuário do portal web SSL VPN por meio de solicitações HTTP especialmente elaboradas.
Fontes
4- CVE-2018-13382Exploit
CVE-2018-13382
Exploit de prova de conceito baseado em Python para CVE-2018-13382, demonstrando a vulnerabilidade com um script funcional de PoC para testes e verificação de segurança.
PoC para CVE-2018-13382, nunca testado com sucesso, portanto, use por sua conta e risco
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.