CVE-2025-64446

plus petit que 1 minute de lecture

Mis à jour :

Exploitation de CVE-2025-64446 sur Fortiweb

Une nouvelle vulnérabilité, CVE-2025-64446, a été identifiée dans les dispositifs Fortiweb. Elle combine une faille de traversal de chemin (path traversal) avec un contournement d’authentification (auth bypass) via le cookie CGIINFO. Les attaquants peuvent l’exploiter pour créer un nouvel utilisateur administrateur. Les instances de Fortiweb dont l’interface web est exposée sur Internet sont considérées comme potentiellement compromises. Des indicateurs de compromission (IOCs) sont disponibles dans la communauté de sécurité.

Points Clés :

  • Vulnérabilité : CVE-2025-64446
  • Produit affecté : Fortiweb
  • Type d’exploitation : Traversal de chemin et contournement d’authentification
  • Conséquence : Création d’un utilisateur administrateur
  • Indicateurs : Des IOCs sont disponibles dans la communauté infosec.
  • Recommandations : Les dispositifs Fortiweb avec une interface web exposée à Internet devraient être considérés comme compromis. Des informations de patching limitées sont disponibles auprès de Fortinet.

Source