CVE-2025-58034

plus petit que 1 minute de lecture

Mis à jour :

Injection de commandes dans Fortinet FortiWeb

Une vulnérabilité de type injection de commandes système (CVE-2025-58034) a été identifiée dans les dispositifs Fortinet FortiWeb. Elle permet à un attaquant authentifié d’exécuter du code non autorisé sur le système sous-jacent. L’exploitation peut se faire via des requêtes HTTP ou des commandes CLI spécialement conçues.

Fortinet a publié des correctifs pour pallier cette faille zero-day, déjà activement exploitée.

Points clés :

  • Produit affecté : Fortinet FortiWeb
  • Type de vulnérabilité : Injection de commandes système (OS command injection)
  • Impact : Exécution de code non autorisé sur le système sous-jacent.
  • Vecteurs d’exploitation : Requêtes HTTP ou commandes CLI malveillantes.
  • Statut : Zero-day, activement exploité.
  • Découvreur : Jason McFadyen (Trend Micro’s Trend Research)

Recommandations :

  • Les administrateurs doivent impérativement mettre à jour leurs dispositifs FortiWeb vers les dernières versions logicielles disponibles pour se prémunir contre les attaques potentielles.

Source