PT-2019-3002 · Fortinet · Fortios+2
CVE-2018-13379
·
Publicado
2019-05-24
·
Atualizado
2026-06-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FortiOS versões 6.0.0 até 6.0.4
FortiOS versões 5.6.3 até 5.6.7
FortiOS versões 5.4.6 até 5.4.12
FortiProxy versão 2.0.0
FortiProxy versões 1.2.0 até 1.2.8
FortiProxy versões 1.1.0 até 1.1.6
FortiProxy versões 1.0.0 até 1.0.7
Description
Uma limitação inadequada de um nome de caminho para um diretório restrito, conhecida como Path Traversal, existe no portal web da SSL VPN. Isso permite que um invasor remoto não autenticado baixe arquivos do sistema por meio de solicitações de recursos HTTP especialmente elaboradas. Em incidentes do mundo real, esse problema foi explorado pelo grupo de ransomware Ghost (Cring) para obter credenciais de VPN em texto simples para acesso inicial. Foi relatado que informações de acesso SSL-VPN de aproximadamente 87.000 dispositivos FortiGate SSL-VPN foram expostas devido a essa falha.
Recommendations
Para as versões do FortiOS 6.0.0 até 6.0.4, 5.6.3 até 5.6.7 e 5.4.6 até 5.4.12, atualize o software e realize a redefinição crítica de senhas de todos os usuários para proteger contra credenciais previamente comprometidas.
Para as versões do FortiProxy 2.0.0, 1.2.0 até 1.2.8, 1.1.0 até 1.1.6 e 1.0.0 até 1.0.7, atualize o software e realize a redefinição crítica de senhas de todos os usuários para proteger contra credenciais previamente comprometidas.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortigate
Fortios
Fortiproxy