peter bassill · operator
$ cve CVE-2013-1414 JSON

CVE-2013-1414 EXPLOIT

5.1
MEDIUM · CVSS 2.0 · EPSS 2.3% (pctl 83)

Patch early

A public exploit exists.

Description

Multiple cross-site request forgery (CSRF) vulnerabilities in Fortinet FortiOS on FortiGate firewall devices before 4.3.13 and 5.x before 5.0.2 allow remote attackers to hijack the authentication of administrators for requests that modify (1) settings or (2) policies, or (3) restart the device via a rebootme action to system/maintenance/shutdown.

Scoring

CVSS5.1 (MEDIUM, v2.0)
VectorAV:N/AC:H/Au:N/C:P/I:P/A:P
EPSS2.29% — more likely to be exploited than 83% of all CVEs
WeaknessCWE-352
On CISA KEVno
Public exploityes
Published2013-07-08
Last modified2026-06-16

Affected (30)

VendorProduct
fortinetfortigate-1000c
fortinetfortigate-100d
fortinetfortigate-110c
fortinetfortigate-1240b
fortinetfortigate-200b
fortinetfortigate-20c
fortinetfortigate-300c
fortinetfortigate-3040b
fortinetfortigate-310b
fortinetfortigate-311b
fortinetfortigate-3140b
fortinetfortigate-3240c
fortinetfortigate-3810a
fortinetfortigate-3950b
fortinetfortigate-40c
fortinetfortigate-5001a-sw
fortinetfortigate-5001b
fortinetfortigate-5020
fortinetfortigate-5060
fortinetfortigate-50b
fortinetfortigate-5101c
fortinetfortigate-5140b
fortinetfortigate-600c
fortinetfortigate-60c
fortinetfortigate-620b
fortinetfortigate-800c
fortinetfortigate-80c
fortinetfortigate-voice-80c
fortinetfortigaterugged-100c
fortinetfortios

Public exploits

SourceTitleDate
exploit-dbFortigate Firewalls - Cross-Site Request Forgery2013-07-01

References

→ the Explorer  ·  watch your stack  ·  NVD