CVE-2018-13374

plus petit que 1 minute de lecture

Mis à jour :

Accès non autorisé aux identifiants LDAP sur les produits Fortinet

Une faille de sécurité critique, identifiée sous le code CVE-2018-13374, impacte les solutions Fortinet FortiOS et FortiADC.

Points Clés :

  • Permet à un attaquant d’obtenir les identifiants de connexion au serveur LDAP configuré sur FortiGate.
  • L’exploitation repose sur la redirection d’une requête de test de connectivité LDAP vers un serveur malveillant.

Vulnérabilités :

  • CVE-2018-13374 : Contrôle d’accès inadéquat (Improper Access Control).

Produits Affectés :

  • FortiOS : Versions 6.0.2, 5.6.7 et antérieures.
  • FortiADC : Versions 6.1.0, 6.0.0 à 6.0.1, et 5.4.0 à 5.4.4.

Recommandations :

Pour atténuer ce risque, il est impératif de mettre à jour les produits Fortinet concernés vers des versions corrigées, ainsi que de surveiller toute activité suspecte liée aux tests de connectivité LDAP.


Source