CVE-2025-54982

plus petit que 1 minute de lecture

Mis à jour :

Détournement d’Authentification dans Zscaler

Une vulnérabilité de sécurité a été identifiée dans le serveur d’authentification de Zscaler, impactant le mécanisme d’authentification SAML. Cette faille découle d’une vérification inadéquate de la signature cryptographique côté serveur, ouvrant la voie à un détournement de l’authentification.

Points Clés :

  • La vulnérabilité affecte le module d’authentification SAML de Zscaler.
  • Elle est causée par une faiblesse dans la vérification des signatures cryptographiques.

Vulnérabilité :

  • CVE-2025-54982
  • Type : Problème de vérification de signature (CWE-347).
  • Exploitation : Facile et réalisable à distance.

Recommandation :

  • Mettre à jour vers la version 6.2r de Zscaler pour corriger la vulnérabilité.

Source