CVE-2025-58034

plus petit que 1 minute de lecture

Mis à jour :

Injection de commandes dans FortiWeb

Une vulnérabilité d’injection de commandes OS (CVE-2025-58034) a été identifiée dans Fortinet FortiWeb. Elle permet à un attaquant authentifié d’exécuter du code non autorisé sur le système hôte. L’exploitation peut se faire via des requêtes HTTP ou des commandes CLI spécialement conçues.

Cette faille zero-day, dont l’exploitation active a été signalée par Jason McFadyen de Trend Micro, a fait l’objet de mises à jour de sécurité par Fortinet.

Points clés :

  • Vulnérabilité : Injection de commandes OS
  • Produit affecté : Fortinet FortiWeb
  • CVE : CVE-2025-58034
  • Impact potentiel : Exécution de code non autorisé sur le système hôte.
  • Méthode d’exploitation : Requêtes HTTP ou commandes CLI malveillantes.
  • Exploitation : La vulnérabilité a déjà été exploitée activement.

Recommandations :

  • Les administrateurs sont fortement encouragés à mettre à jour leurs appareils FortiWeb vers les dernières versions logicielles disponibles pour contrer les attaques potentielles.

Source