CVE-2025-58034
Mis à jour :
Injection de commandes dans FortiWeb
Une vulnérabilité d’injection de commandes OS (CVE-2025-58034) a été identifiée dans Fortinet FortiWeb. Elle permet à un attaquant authentifié d’exécuter du code non autorisé sur le système hôte. L’exploitation peut se faire via des requêtes HTTP ou des commandes CLI spécialement conçues.
Cette faille zero-day, dont l’exploitation active a été signalée par Jason McFadyen de Trend Micro, a fait l’objet de mises à jour de sécurité par Fortinet.
Points clés :
- Vulnérabilité : Injection de commandes OS
- Produit affecté : Fortinet FortiWeb
- CVE : CVE-2025-58034
- Impact potentiel : Exécution de code non autorisé sur le système hôte.
- Méthode d’exploitation : Requêtes HTTP ou commandes CLI malveillantes.
- Exploitation : La vulnérabilité a déjà été exploitée activement.
Recommandations :
- Les administrateurs sont fortement encouragés à mettre à jour leurs appareils FortiWeb vers les dernières versions logicielles disponibles pour contrer les attaques potentielles.
