PT-2019-3002 · Fortinet · Fortios+2
CVE-2018-13379
·
Publicado
2019-05-24
·
Atualizado
2026-09-09
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FortiOS versões 6.0.0 through 6.0.4
FortiOS versões 5.6.3 through 5.6.7
FortiOS versões 5.4.6 through 5.4.12
FortiProxy versão 2.0.0
FortiProxy versões 1.2.0 through 1.2.8
FortiProxy versões 1.1.0 through 1.1.6
FortiProxy versões 1.0.0 through 1.0.7
Description
Um problema de path traversal existe no portal web da SSL VPN devido à limitação inadequada de um nome de caminho a um diretório restrito. Isso permite que um invasor remoto não autenticado baixe arquivos do sistema através de solicitações de recursos HTTP especialmente elaboradas. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web. A exploração no mundo real foi observada pelo grupo de ransomware Ghost (Cring) para obter credenciais de VPN para acesso inicial. Estima-se que informações de acesso SSL-VPN de 87.000 dispositivos FortiGate foram expostas devido a este problema.
Recommendations
Para as versões do FortiOS 6.0.0 through 6.0.4, 5.6.3 through 5.6.7 e 5.4.6 through 5.4.12, atualize o software e realize a redefinição obrigatória de senha para todos os usuários para proteger contra credenciais previamente comprometidas.
Para as versões do FortiProxy 2.0.0, 1.2.0 through 1.2.8, 1.1.0 through 1.1.6 e 1.0.0 through 1.0.7, atualize o software e realize a redefinição obrigatória de senha para todos os usuários para proteger contra credenciais previamente comprometidas.
Exploit
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fortigate
Fortios
Fortiproxy