CVE-2025-58034

plus petit que 1 minute de lecture

Mis à jour :

Injection de Commandes OS sur Fortinet FortiWeb

Une faille de sécurité critique, identifiée comme CVE-2025-58034, a été découverte dans les dispositifs Fortinet FortiWeb. Cette vulnérabilité de type injection de commandes OS permet à un attaquant authentifié d’exécuter du code non autorisé sur le système sous-jacent. L’exploitation peut se faire via des requêtes HTTP ou des commandes CLI spécialement conçues.

Points Clés :

  • Type de vulnérabilité : Injection de commandes OS.
  • Produit affecté : Fortinet FortiWeb.
  • Impact : Exécution de code non autorisé sur le système sous-jacent.
  • Méthode d’exploitation : Requêtes HTTP ou commandes CLI malveillantes.
  • Exploitation actuelle : La vulnérabilité est activement exploitée dans des cyberattaques (zero-day).
  • Signalement : Rapporté par Jason McFadyen de Trend Micro.

Vulnérabilité :

  • CVE : CVE-2025-58034

Recommandations :

  • Il est impératif que les administrateurs mettent à jour leurs dispositifs FortiWeb vers les dernières versions logicielles disponibles afin de prévenir les attaques potentielles.

Source