CVE-2025-58034

plus petit que 1 minute de lecture

Mis à jour :

Injection de Commandes OS sur FortiWeb

Une vulnérabilité de type injection de commandes OS (CVE-2025-58034) affecte les équipements Fortinet FortiWeb. Elle permet à un attaquant authentifié d’exécuter du code non autorisé sur le système sous-jacent via des requêtes HTTP ou des commandes CLI spécialement conçues. Cette faille, considérée comme zero-day et déjà exploitée, a été signalée par Jason McFadyen de Trend Micro.

Points clés :

  • Vulnérabilité : Injection de commandes OS (CVE-2025-58034).
  • Produit affecté : Fortinet FortiWeb.
  • Impact : Exécution de code non autorisé sur le système.
  • Accès requis : Authentification.
  • Méthode d’exploitation : Requêtes HTTP ou commandes CLI.
  • Statut : Zero-day activement exploité.
  • Signalé par : Jason McFadyen (Trend Micro).

Recommandations : Il est fortement recommandé aux administrateurs de mettre à jour leurs dispositifs FortiWeb vers les dernières versions logicielles disponibles pour contrer les attaques potentielles.


Source