CVE-2018-13374
— 神龙十问 AI 深度分析摘要
CVSS 4.3 · Medium
本页是神龙十问 AI 深度分析的
摘要版。完整版(更长回答、追问、相关漏洞)需
登录查看 →
Q1这个漏洞是什么?(本质+后果)
🚨 **本质**:访问控制逻辑缺陷。<br>🔥 **后果**:攻击者通过伪造 LDAP 测试请求,**窃取** FortiGate 中配置的 LDAP 服务器**登录凭证**(账号密码)。
Q2根本原因?(CWE/缺陷点)
🛡️ **缺陷点**:**访问控制错误**。<br>⚠️ **CWE**:数据未提供具体 CWE ID,但核心在于**未验证请求来源合法性**,导致敏感信息泄露。
Q3影响谁?(版本/组件)
🎯 **受影响产品**:**Fortinet FortiOS** 及 **fortiADC**。<br>📅 **高危版本**:<br>• **6.0.0** 至 **6.0.2之前**<br>• **5.6.7及之前**版本。
Q4黑客能干啥?(权限/数据)
💣 **黑客能力**:<br>1. 获取**LDAP服务器凭证**。<br>2. 利用凭证进行**横向移动**或**权限提升**。<br>3. 可能绕过身份验证,访问内部资源。
Q5利用门槛高吗?(认证/配置)
🚧 **利用门槛**:<br>• **网络访问**:需网络可达 (AV:N)。<br>• **权限要求**:需**本地认证** (PR:L),非完全匿名。<br>• **复杂度**:低 (AC:L),无需用户交互 (UI:N)。
Q6有现成Exp吗?(PoC/在野利用)
📦 **Exp/PoC**:漏洞数据中 **pocs 为空**。<br>🌍 **在野利用**:数据未提及具体在野利用案例,但鉴于凭证泄露的高价值,需保持警惕。
Q7怎么自查?(特征/扫描)
🔍 **自查方法**:<br>1. 检查 FortiOS 版本是否在 **5.6.7** 或 **6.0.x (pre-6.0.2)** 范围内。<br>2. 审计日志,查看是否有异常的 **LDAP 连接测试** 请求指向外部恶意 IP。
Q8官方修了吗?(补丁/缓解)
🩹 **官方修复**:<br>✅ 已发布安全公告 (FG-IR-18-157)。<br>💡 **建议**:升级至 **6.0.2及以上** 或 **5.6.8及以上** 版本以修复漏洞。
Q9没补丁咋办?(临时规避)
🛑 **临时规避**:<br>1. **限制访问**:仅允许受信任的管理 IP 访问 FortiGate 管理界面。<br>2. **网络隔离**:阻断 FortiGate 向不可信 LDAP 服务器的出站连接测试。<br>3. **强密码**:确保 LDAP 账户使用高强度密码,降低泄露危害。
Q10急不急?(优先级建议)
⚡ **优先级**:**高 (High)**。<br>📊 **CVSS v3.1**:**5.3** (Medium)。<br>💡 **见解**:虽然 CVSS 评分中等,但**凭证泄露**直接威胁核心身份认证体系,建议**尽快升级**或实施缓解措施。