Fortinet FortiOS SSL VPN Path Traversal Vulnerability

Fortinet FortiOS SSL VPN web portal contains a path traversal vulnerability that may allow an unauthenticated attacker to download FortiOS system files through specially crafted HTTP resource requests.

Published 30 Jul 2026Updated 30 Jul 202618 sources
CVSS 0.0 ✓ VERIFIED REFERENCE△ CISA KEV

What happened

Fortinet FortiOS SSL VPN web portal contains a path traversal vulnerability that may allow an unauthenticated attacker to download FortiOS system files through specially crafted HTTP resource requests.

Affected versions

FortiOS: See original advisory Fixed: See vendor advisory.

Why it matters

This source correlation may provide earlier visibility while structured CVE metadata is still being updated.

Detection & mitigation

  • Review the original advisory and validate affected versions.
  • Apply vendor-provided updates or mitigations when available.

Public PoC references

RepositoryAuthorFirst seenReference
Exploit-DB 47288Fortinet FortiOS 5.6.3 - 5.6.7 / FortiOS 6.0.0 - 6.0.4 - Credentials DisclosureCarlos E. Vieira2019-08-19VerifiedExploit-DB 47287Fortinet FortiOS 5.6.3 - 5.6.7 / FortiOS 6.0.0 - 6.0.4 - Credentials Disclosure (Metasploit)Carlos E. Vieira2019-08-19VerifiedPoC-in-GitHub · milo2012/CVE-2018-13379CVE-2018-13379★ 253milo20122019-08-11CandidatePoC-in-GitHub · jpiechowka/at-doom-fortigateFortigate CVE-2018-13379 - Tool to search for vulnerable Fortigate hosts in Rapid7 Project Sonar data anonymously through The Tor network.★ 5jpiechowka2019-08-18CandidatePoC-in-GitHub · 0xHunter/FortiOS-Credentials-DisclosureCVE-2018-13379 Exploit★ 60xHunter2019-09-24CandidatePoC-in-GitHub · Blazz3/cve2018-13379-nmap-scriptCVE-2018-13379 Script for Nmap NSE.★ 12Blazz32019-10-14CandidatePoC-in-GitHub · yukar1z0e/CVE-2018-13379★ 0yukar1z0e2020-05-18CandidatePoC-in-GitHub · pwn3z/CVE-2018-13379-FortinetVPN★ 1pwn3z2020-09-17CandidatePoC-in-GitHub · k4nfr3/CVE-2018-13379-FortinetFortiVuln★ 6k4nfr32020-11-19CandidatePoC-in-GitHub · Zeop-CyberSec/fortios_vpnssl_traversal_leakThis module massively scan and exploit a path traversal vulnerability in the FortiOS SSL VPN web portal may allow an unauthenticated attacker to download FortiOS system files through specially crafted HTTP resource requests (CVE-2018-13379).★ 9Zeop-CyberSec2020-11-30CandidatePoC-in-GitHub · B1anda0/CVE-2018-13379Fortinet FortiOS路径遍历漏洞 (CVE-2018-13379)批量检测脚本★ 9B1anda02020-12-14CandidatePoC-in-GitHub · nivdolgin/CVE-2018-13379Hunting CVE-2018-13379★ 0nivdolgin2021-09-11CandidatePoC-in-GitHub · kh4sh3i/CVE-2018-13379CVE-2018-13379 - Fortinet SSL VPN Vulnerability★ 0kh4sh3i2025-09-21CandidatePoC-in-GitHub · Zierax/CVE-2018-13379CVE-2018-13379 fortiOS vulnerability POC★ 2Zierax2026-02-05CandidatePoC-in-GitHub · Instructor-Admin/Multi-threaded-mass-exploiter-CVE-2018-13379-POCCVE-2018-13379 mass exploiter for Fortinet FortiOS SSL VPN. Extracts credentials instantly, saves to CSV + PostgreSQL. Multi-threaded, no bullshit warnings.★ 1Instructor-Admin2026-05-23CandidatePoC-in-GitHub · Vampsecure-Labs/vamp-forticheckVampSecure Labs: FortiOS CVE scanner (CVE-2018-13379, CVE-2022-40684, CVE-2023-27997, CVE-2024-21762)★ 0Vampsecure-Labs2026-07-31Candidate