CVE-2025-64446
Mis à jour :
Exploitation d’une nouvelle faille Fortiweb
Une vulnérabilité inédite, identifiée sous la référence CVE-2025-64446, a été découverte. Elle permet un contournement de l’authentification et une traversée de répertoire, notamment par l’utilisation du chemin /api/v2.0/cmdb/system/admin%3f/../../../../../cgi-bin/fwbcgi et du cookie CGIINFO. Cette faille a déjà été activement exploitée pour l’ajout d’utilisateurs administratifs. Les systèmes Fortiweb dont l’interface web est accessible publiquement sont considérés comme potentiellement compromis. Des indicateurs de compromission (IOC) ont été collectés par la communauté de la sécurité de l’information.
Points Clés :
- Nouvelle vulnérabilité identifiée : CVE-2025-64446.
- Exploitation active en cours.
- Création de nouveaux utilisateurs administratifs sur les systèmes vulnérables.
- Les interfaces web Fortiweb exposées à Internet sont à risque.
Vulnérabilités :
- CVE-2025-64446 : Combinaison d’une traversée de répertoire et d’un contournement d’authentification via un cookie.
Recommandations :
- Il est impératif de considérer les instances Fortiweb exposées publiquement comme potentiellement compromises et d’appliquer les correctifs dès qu’ils seront disponibles. (Bien que l’article ne fournisse pas de détails sur les correctifs, l’application des mises à jour est une pratique standard pour pallier les vulnérabilités connues).
