CVE-2018-13374
KEV
🔴 Łataj teraz
Nieprawidłowa kontrola dostępu w FortiOS umożliwia uzyskanie danych logowania do serwera LDAP.
CVSS
4.3
EPSS
38.1%
Exploit
weaponized
Vendor
fortinet
Opis źródłowy (NVD)
A Improper Access Control in Fortinet FortiOS 6.0.2, 5.6.7 and before, FortiADC 6.1.0, 6.0.0 to 6.0.1, 5.4.0 to 5.4.4 allows attacker to obtain the LDAP server login credentials configured in FortiGate via pointing a LDAP server connectivity test request to a rogue LDAP server instead of the configured one.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 4.3 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 38.1% |
| Opublikowano (NVD) | 2019-01-22 14:29:00 UTC |
| Ostatnia modyfikacja (NVD) | 2026-08-13 05:17:15 UTC |
Referencje
- https://fortiguard.com/advisory/FG-IR-18-157 (psirt@fortinet.com) [Vendor Advisory]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2018-13374 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]