{"api_version":"1","generated_at":"2026-07-23T10:30:34+00:00","cve":"CVE-2018-13374","urls":{"html":"https://cve.report/CVE-2018-13374","api":"https://cve.report/api/cve/CVE-2018-13374.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2018-13374","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2018-13374"},"summary":{"title":"CVE-2018-13374","description":"A Improper Access Control in Fortinet FortiOS 6.0.2, 5.6.7 and before, FortiADC 6.1.0, 6.0.0 to 6.0.1, 5.4.0 to 5.4.4 allows attacker to obtain the LDAP server login credentials configured in FortiGate via pointing a LDAP server connectivity test request to a rogue LDAP server instead of the configured one.","state":"PUBLIC","assigner":"psirt@fortinet.com","published_at":"2019-01-22 14:29:00","updated_at":"2021-06-03 11:15:00"},"problem_types":["CWE-732"],"metrics":[],"references":[{"url":"https://fortiguard.com/advisory/FG-IR-18-157","name":"https://fortiguard.com/advisory/FG-IR-18-157","refsource":"CONFIRM","tags":["Vendor Advisory"],"title":"Read-only admins can obtain LDAP credentials configured in FortiGate using LDAP test connectivity feature | FortiGuard","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.exploit-db.com/exploits/46171/","name":"46171","refsource":"EXPLOIT-DB","tags":["Exploit","Third Party Advisory"],"title":"FortiGate FortiOS < 6.0.3 - LDAP Credential Disclosure - Hardware webapps Exploit","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2018-13374","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2018-13374","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2018","cve_id":"13374","vulnerable":"1","versionEndIncluding":"5.6.7","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"fortinet","cpe5":"fortios","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2018","cve_id":"13374","vulnerable":"1","versionEndIncluding":"6.0.2","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"fortinet","cpe5":"fortios","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":{"cve_year":"2018","cve_id":"13374","cve":"CVE-2018-13374","vendorProject":"Fortinet","product":"FortiOS and FortiADC","vulnerabilityName":"Fortinet FortiOS and FortiADC Improper Access Control Vulnerability","dateAdded":"2022-09-08","shortDescription":"Fortinet FortiOS and FortiADC contain an improper access control vulnerability that allows attackers to obtain the LDAP server login credentials configured in FortiGate by pointing a LDAP server connectivity test request to a rogue LDAP server.","requiredAction":"Apply updates per vendor instructions.","dueDate":"2022-09-29","knownRansomwareCampaignUse":"Known","notes":"https://www.fortiguard.com/psirt/FG-IR-18-157; https://nvd.nist.gov/vuln/detail/CVE-2018-13374","cwes":"CWE-732","catalogVersion":"2026.07.22","updated_at":"2026-07-22 20:07:15"},"epss":{"cve_year":"2018","cve_id":"13374","cve":"CVE-2018-13374","epss":"0.380880000","percentile":"0.984020000","score_date":"2026-07-22","updated_at":"2026-07-23 00:09:33"},"legacy_qids":[]},"source_records":{"cve_program":{"data_type":"CVE","data_format":"MITRE","data_version":"4.0","CVE_data_meta":{"ID":"CVE-2018-13374","ASSIGNER":"psirt@fortinet.com","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"vendor_name":"Fortinet","product":{"product_data":[{"product_name":"Fortinet FortiOS, fortiADC","version":{"version_data":[{"version_value":"FortiOS 6.0.2, 5.6.7 and before, FortiADC 6.1.0, 6.0.0 to 6.0.1, 5.4.0 to 5.4.4"}]}}]}}]}},"impact":{"cvss":{"attackComplexity":"Low","attackVector":"Network","availabilityImpact":"None","baseScore":4.2,"baseSeverity":"Medium","confidentialityImpact":"Low","integrityImpact":"None","privilegesRequired":"Low","scope":"Unchanged","userInteraction":"None","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N","version":"3.1"}},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"Improper Access Control"}]}]},"references":{"reference_data":[{"refsource":"CONFIRM","name":"https://fortiguard.com/advisory/FG-IR-18-157","url":"https://fortiguard.com/advisory/FG-IR-18-157"}]},"description":{"description_data":[{"lang":"eng","value":"A Improper Access Control in Fortinet FortiOS 6.0.2, 5.6.7 and before, FortiADC 6.1.0, 6.0.0 to 6.0.1, 5.4.0 to 5.4.4 allows attacker to obtain the LDAP server login credentials configured in FortiGate via pointing a LDAP server connectivity test request to a rogue LDAP server instead of the configured one."}]}},"nvd":{"publishedDate":"2019-01-22 14:29:00","lastModifiedDate":"2021-06-03 11:15:00","problem_types":["CWE-732"],"metrics":{"baseMetricV3":{"cvssV3":{"version":"3.0","vectorString":"CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH","baseScore":8.8,"baseSeverity":"HIGH"},"exploitabilityScore":2.8,"impactScore":5.9},"baseMetricV2":{"cvssV2":{"version":"2.0","vectorString":"AV:N/AC:L/Au:S/C:P/I:N/A:N","accessVector":"NETWORK","accessComplexity":"LOW","authentication":"SINGLE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE","baseScore":4},"severity":"MEDIUM","exploitabilityScore":8,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*","versionEndIncluding":"5.6.7","cpe_name":[]},{"vulnerable":true,"cpe23Uri":"cpe:2.3:o:fortinet:fortios:*:*:*:*:*:*:*:*","versionStartIncluding":"6.0.0","versionEndIncluding":"6.0.2","cpe_name":[]}]}]}},"legacy_mitre":{"record":{"CveYear":"2018","CveId":"13374","Ordinal":"130023","Title":"CVE-2018-13374","CVE":"CVE-2018-13374","Year":"2018"},"notes":[{"CveYear":"2018","CveId":"13374","Ordinal":"1","NoteData":"A Improper Access Control in Fortinet FortiOS 6.0.2, 5.6.7 and before, FortiADC 6.1.0, 6.0.0 to 6.0.1, 5.4.0 to 5.4.4 allows attacker to obtain the LDAP server login credentials configured in FortiGate via pointing a LDAP server connectivity test request to a rogue LDAP server instead of the configured one.","Type":"Description","Title":null},{"CveYear":"2018","CveId":"13374","Ordinal":"2","NoteData":"2019-01-22","Type":"Other","Title":"Published"},{"CveYear":"2018","CveId":"13374","Ordinal":"3","NoteData":"2021-06-03","Type":"Other","Title":"Modified"}]}}}