PT-2019-3002 · Fortinet · Fortios+2

CVE-2018-13379

·

Publicado

2019-05-24

·

Atualizado

2026-09-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FortiOS versões 6.0.0 through 6.0.4 FortiOS versões 5.6.3 through 5.6.7 FortiOS versões 5.4.6 through 5.4.12 FortiProxy versão 2.0.0 FortiProxy versões 1.2.0 through 1.2.8 FortiProxy versões 1.1.0 through 1.1.6 FortiProxy versões 1.0.0 through 1.0.7
Description Um problema de path traversal existe no portal web da SSL VPN devido à limitação inadequada de um nome de caminho a um diretório restrito. Isso permite que um invasor remoto não autenticado baixe arquivos do sistema através de solicitações de recursos HTTP especialmente elaboradas. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web. A exploração no mundo real foi observada pelo grupo de ransomware Ghost (Cring) para obter credenciais de VPN para acesso inicial. Estima-se que informações de acesso SSL-VPN de 87.000 dispositivos FortiGate foram expostas devido a este problema.
Recommendations Para as versões do FortiOS 6.0.0 through 6.0.4, 5.6.3 through 5.6.7 e 5.4.6 through 5.4.12, atualize o software e realize a redefinição obrigatória de senha para todos os usuários para proteger contra credenciais previamente comprometidas. Para as versões do FortiProxy 2.0.0, 1.2.0 through 1.2.8, 1.1.0 through 1.1.6 e 1.0.0 through 1.0.7, atualize o software e realize a redefinição obrigatória de senha para todos os usuários para proteger contra credenciais previamente comprometidas.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2019-02981
CVE-2018-13379

Produtos afetados

Fortigate
Fortios
Fortiproxy