CVE-2025-59718
Mis à jour :
Contournement de l’Authentification FortiCloud SSO via CVE-2025-59718
Une faille de sécurité, identifiée sous la référence CVE-2025-59718, impacte les systèmes FortiOS, FortiProxy et FortiSwitchManager de Fortinet. Cette vulnérabilité découle d’une vérification inadéquate des signatures cryptographiques.
Points Clés :
- Elle permet à un attaquant non authentifié de contourner le mécanisme d’authentification FortiCloud Single Sign-On (SSO).
- L’exploitation repose sur l’envoi d’un message Security Assertion Markup Language (SAML) spécialement conçu.
- La faille n’est exploitable que si la fonctionnalité de connexion FortiCloud SSO est activée sur l’appareil concerné.
Vulnérabilités :
- CVE-2025-59718 : Défaut de vérification des signatures cryptographiques permettant le contournement de l’authentification FortiCloud SSO.
Recommandations :
- La fonctionnalité de connexion FortiCloud SSO n’est pas activée par défaut. Elle est activée lors de l’enregistrement d’un appareil auprès de FortiCare via l’interface graphique, sauf si l’administrateur désactive explicitement l’option “Autoriser la connexion administrative via FortiCloud SSO” pendant ce processus. Il est conseillé de vérifier et de désactiver cette option si elle n’est pas strictement nécessaire.
