CVE-2013-1414
5.1
Vector
AV:N/AC:H/Au:N/C:P/I:P/A:P
Exploitability: 4.9 / Impact: 6.4
Source: NVD
Description
Multiple cross-site request forgery (CSRF) vulnerabilities in Fortinet FortiOS on FortiGate firewall devices before 4.3.13 and 5.x before 5.0.2 allow remote attackers to hijack the authentication of administrators for requests that modify (1) settings or (2) policies, or (3) restart the device via a rebootme action to system/maintenance/shutdown.
Affected (33)
Products: Fortinet: Fortios, Fortigate 1000c, Fortigate 100d, Fortigate 110c, Fortigate 1240b, Fortigate 200b, Fortigate 20c, Fortigate 300c, Fortigate 3040b, Fortigate 310b, Fortigate 311b, Fortigate 3140b, Fortigate 3240c, Fortigate 3810a, Fortigate 3950b, Fortigate 40c, Fortigate 5001a Sw, Fortigate 5001b, Fortigate 5020, Fortigate 5060, Fortigate 50b, Fortigate 5101c, Fortigate 5140b, Fortigate 600c, Fortigate 60c, Fortigate 620b, Fortigate 800c, Fortigate 80c, Fortigate Voice 80c, Fortigaterugged 100c
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Up to 4.3.12 | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions | |
| All versions |
References (2)
Timeline
No history available yet.