CVE-2018-13374

KEV
🔴 Łataj teraz

Nieprawidłowa kontrola dostępu w FortiOS umożliwia uzyskanie danych logowania do serwera LDAP.

CVSS
4.3
EPSS
38.1%
Exploit
weaponized
Vendor
fortinet
Opis źródłowy (NVD)

A Improper Access Control in Fortinet FortiOS 6.0.2, 5.6.7 and before, FortiADC 6.1.0, 6.0.0 to 6.0.1, 5.4.0 to 5.4.4 allows attacker to obtain the LDAP server login credentials configured in FortiGate via pointing a LDAP server connectivity test request to a rogue LDAP server instead of the configured one.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.3
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)38.1%
Opublikowano (NVD)2019-01-22 14:29:00 UTC
Ostatnia modyfikacja (NVD)2026-08-13 05:17:15 UTC
Referencje