
Exploit para CVE-2018-13379: path traversal não autenticado no portal Fortinet FortiOS SSL VPN permitindo download de arquivos do sistema através de requisições HTTP maliciosas.
Uma Limitação Impropria de um Pathname para um Diretório Restrito ("Path Traversal") no Fortinet FortiOS 6.0.0 a 6.0.4, 5.6.3 a 5.6.7 e 5.4.6 a 5.4.12 no portal web SSL VPN permite que um atacante não autenticado baixe arquivos do sistema através de solicitações de recursos HTTP especialmente criadas.