PT-2019-3002 · Fortinet · Fortios+2

CVE-2018-13379

·

Publicado

2019-05-24

·

Atualizado

2026-06-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FortiOS versões 6.0.0 até 6.0.4 FortiOS versões 5.6.3 até 5.6.7 FortiOS versões 5.4.6 até 5.4.12 FortiProxy versão 2.0.0 FortiProxy versões 1.2.0 até 1.2.8 FortiProxy versões 1.1.0 até 1.1.6 FortiProxy versões 1.0.0 até 1.0.7
Description Uma limitação inadequada de um nome de caminho para um diretório restrito, conhecida como Path Traversal, existe no portal web da SSL VPN. Isso permite que um invasor remoto não autenticado baixe arquivos do sistema por meio de solicitações de recursos HTTP especialmente elaboradas. Em incidentes do mundo real, esse problema foi explorado pelo grupo de ransomware Ghost (Cring) para obter credenciais de VPN em texto simples para acesso inicial. Foi relatado que informações de acesso SSL-VPN de aproximadamente 87.000 dispositivos FortiGate SSL-VPN foram expostas devido a essa falha.
Recommendations Para as versões do FortiOS 6.0.0 até 6.0.4, 5.6.3 até 5.6.7 e 5.4.6 até 5.4.12, atualize o software e realize a redefinição crítica de senhas de todos os usuários para proteger contra credenciais previamente comprometidas. Para as versões do FortiProxy 2.0.0, 1.2.0 até 1.2.8, 1.1.0 até 1.1.6 e 1.0.0 até 1.0.7, atualize o software e realize a redefinição crítica de senhas de todos os usuários para proteger contra credenciais previamente comprometidas.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2019-02981
CVE-2018-13379

Produtos afetados

Fortigate
Fortios
Fortiproxy