CVE-2018-13374
Mis à jour :
Accès non autorisé aux identifiants LDAP sur les produits Fortinet
Une faille de sécurité critique, identifiée sous le code CVE-2018-13374, impacte les solutions Fortinet FortiOS et FortiADC.
Points Clés :
- Permet à un attaquant d’obtenir les identifiants de connexion au serveur LDAP configuré sur FortiGate.
- L’exploitation repose sur la redirection d’une requête de test de connectivité LDAP vers un serveur malveillant.
Vulnérabilités :
- CVE-2018-13374 : Contrôle d’accès inadéquat (Improper Access Control).
Produits Affectés :
- FortiOS : Versions 6.0.2, 5.6.7 et antérieures.
- FortiADC : Versions 6.1.0, 6.0.0 à 6.0.1, et 5.4.0 à 5.4.4.
Recommandations :
Pour atténuer ce risque, il est impératif de mettre à jour les produits Fortinet concernés vers des versions corrigées, ainsi que de surveiller toute activité suspecte liée aux tests de connectivité LDAP.
