CVE-2025-54982
Mis à jour :
Faille de signature dans le serveur d’authentification Zscaler
Une vulnérabilité, identifiée sous la référence CVE-2025-54982, a été découverte dans le mécanisme d’authentification SAML du serveur d’authentification Zscaler. Elle résulte d’une vérification inadéquate de la signature cryptographique côté serveur, ouvrant la voie à des abus d’authentification.
Points Clés :
- Nature de la faille : Problème de vérification de signature (CWE-347).
- Impact potentiel : Abus d’authentification.
- Facilité d’exploitation : Simple.
- Mode d’exploitation : À distance.
Recommandation :
Zscaler a publié la version 6.2r pour corriger cette vulnérabilité. Il est recommandé de mettre à jour vers cette version.
