Vulnerabilidad en una conexión al componente ZebOS en FortiOS (CVE-2018-13371)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
02/04/2020
Última modificación:
03/04/2020
Descripción
Una vulnerabilidad de control externo de sistema en FortiOS, puede permitir a un usuario autenticado y regular cambiar la configuración de enrutamiento del dispositivo por medio de una conexión al componente ZebOS.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 5.4.10 (incluyendo) | |
| cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 5.6.0 (incluyendo) | 5.6.7 (incluyendo) |
| cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.0.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



