CVE-2018-13374—Fortinet FortiOS and FortiADC Improper Access Control Vulnerability
PUBLISHEDvulnerability record
2022-09-08 · last modified June 21, 2025
Metadata
Vulnerability Name
Fortinet FortiOS and FortiADC Improper Access Control Vulnerability
Description
Fortinet FortiOS and FortiADC contain an improper access control vulnerability that allows attackers to obtain the LDAP server login credentials configured in FortiGate by pointing a LDAP server connectivity test request to a rogue LDAP server.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.