CVE-2025-64446
Mis à jour :
Exploitation de la vulnérabilité CVE-2025-64446 sur Fortiweb
Une faille de sécurité, référencée sous le nom de CVE-2025-64446, a été identifiée dans Fortiweb. Cette vulnérabilité combine une attaque par traversée de répertoire (path traversal) avec un contournement d’authentification via le cookie CGIINFO. Les attaquants exploitent cette faille pour créer de nouveaux comptes administrateurs. Toutes les instances de Fortiweb dont l’interface graphique web est exposée sur Internet sont considérées comme potentiellement compromises. Des indicateurs de compromission (IOCs) ont été collectés par la communauté de la sécurité informatique.
