CVE-2025-54982
Mis à jour :
Détournement d’Authentification dans Zscaler
Une vulnérabilité de sécurité a été identifiée dans le serveur d’authentification de Zscaler, impactant le mécanisme d’authentification SAML. Cette faille découle d’une vérification inadéquate de la signature cryptographique côté serveur, ouvrant la voie à un détournement de l’authentification.
Points Clés :
- La vulnérabilité affecte le module d’authentification SAML de Zscaler.
- Elle est causée par une faiblesse dans la vérification des signatures cryptographiques.
Vulnérabilité :
- CVE-2025-54982
- Type : Problème de vérification de signature (CWE-347).
- Exploitation : Facile et réalisable à distance.
Recommandation :
- Mettre à jour vers la version 6.2r de Zscaler pour corriger la vulnérabilité.
