CVE-2018-13379
Fortinet FortiOS SSL VPN Path Traversal Vulnerability
CVSS
—
No CVSS
EPSS
100.0%
p100
KEV
YES
Nov 3, 2021
Exploit Today
80
0-100
Published: — · Last modified: —
100.0%EPSS · 30 days100.0%
2026-08-022026-08-30
Product
Fortinet / FortiOS
Vulnerability
Fortinet FortiOS SSL VPN Path Traversal Vulnerability
Added to KEV
Nov 3, 2021
Remediate by
May 3, 2022
Known ransomware use
Yes
Summary description
Fortinet FortiOS SSL VPN web portal contains a path traversal vulnerability that may allow an unauthenticated attacker to download FortiOS system files through specially crafted HTTP resource requests.
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2018-13379
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2025-686865.9 MED98.0%
KEV—79Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability34dCVE-2024-217629.8 CRI99.7%
KEV—80Fortinet FortiOS Out-of-Bound Write Vulnerability27dCVE-2019-55916.5 MED97.0%
KEV—79Fortinet FortiOS Default Configuration Vulnerability16dCVE-2020-128129.8 CRI98.8%
KEV—80Fortinet FortiOS SSL VPN Improper Authentication Vulnerability19dCVE-2019-66936.5 MED92.4%
KEV—78Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability27dCVE-2022-42475—99.9%
KEV—80Fortinet FortiOS Heap-Based Buffer Overflow Vulnerability—