
Эксплойт для CVE-2018-13379: неаутентифицированный обход пути на портале SSL VPN Fortinet FortiOS, позволяющий загружать системные файлы через специально созданные HTTP-запросы.
Неверное ограничение пути к каталогу ("Path Traversal") в Fortinet FortiOS версий с 6.0.0 по 6.0.4, с 5.6.3 по 5.6.7 и с 5.4.6 по 5.4.12 на веб-портале SSL VPN позволяет неаутентифицированному злоумышленнику загружать системные файлы через специально сформированные запросы HTTP ресурсов.