CVE-2025-54982

plus petit que 1 minute de lecture

Mis à jour :

Faille de signature dans le serveur d’authentification Zscaler

Une vulnérabilité, identifiée sous la référence CVE-2025-54982, a été découverte dans le mécanisme d’authentification SAML du serveur d’authentification Zscaler. Elle résulte d’une vérification inadéquate de la signature cryptographique côté serveur, ouvrant la voie à des abus d’authentification.

Points Clés :

  • Nature de la faille : Problème de vérification de signature (CWE-347).
  • Impact potentiel : Abus d’authentification.
  • Facilité d’exploitation : Simple.
  • Mode d’exploitation : À distance.

Recommandation :

Zscaler a publié la version 6.2r pour corriger cette vulnérabilité. Il est recommandé de mettre à jour vers cette version.


Source