CVE-2018-13379
CLOSED
KEV
Le 24 mai 2019, l'éditeur Fortinet avait publié un avis de sécurité
corrigeant la vulnérabilité CVE-2018-13379 qui affecte les systèmes
FortiOS lorsque le service VPN SSL est activé. Cette vulnérabilité
permet à des attaquants non authentifiés d'accéder aux fichiers systèmes
via des requêtes HTTP spécialement conçues, leur donnant notamment accès
à des informations sensibles tels que les comptes et mots de passe des
utilisateurs.
Le CERT-FR a communiqué à différentes reprises sur cette vulnérabilité :
avis CERTFR-2019-AVI-239 du 27 mai 2019 et bulletin d'actualité
CERTFR-2019-ACT-008 du 28 août 2019. Cependant, cette vulnérabilité a
été un vecteur d'attaque dans différents incidents.
Le CERT-FR a été averti de la diffusion sur Internet d'une liste
d'équipements Fortinet potentiellement vulnérables, parmi laquelle se
trouvent des équipements appartenant à des entités Françaises. Des codes
d'exploitation ont été publiés et utilisés pour compromettre des
serveurs VPN SSL Fortinet non protégés. Il semble que des accès aux
systèmes d'information de victimes obtenus grâce à cette vulnérabilité
sont déjà en vente sur des forums cybercriminels.
EPSS 94.47% · 100.0th percentile