黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2018-13379 的漏洞利用程序:Fortinet FortiOS SSL VPN 门户中的未认证路径遍历漏洞,允许通过精心构造的 HTTP 请求下载系统文件。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Fortinet FortiOS 6.0.0 至 6.0.4、5.6.3 至 5.6.7 以及 5.4.6 至 5.4.12 版本在 SSL VPN Web 门户中对受限目录的路径名限制不当(“路径遍历”),允许未经身份验证的攻击者通过特制的 HTTP 资源请求下载系统文件。