CVE-2025-59719

plus petit que 1 minute de lecture

Mis à jour :

Failles de sécurité dans FortiWeb : Contournement de l’authentification FortiCloud SSO

Une vulnérabilité nommée CVE-2025-59719 a été identifiée dans plusieurs versions de Fortinet FortiWeb (8.0.0, 7.6.0 à 7.6.4, et 7.4.0 à 7.4.9). Cette faille résulte d’une vérification inadéquate des signatures cryptographiques.

Points Clés :

  • Nature de la vulnérabilité : Mauvaise vérification des signatures cryptographiques.
  • Impact : Permet à un attaquant non authentifié de contourner le mécanisme d’authentification FortiCloud Single Sign-On (SSO).
  • Méthode d’exploitation : Envoi d’un message de réponse SAML spécialement conçu à l’appareil ciblé.

Vulnérabilités :

  • CVE-2025-59719

Recommandations :

Bien que l’article ne fournisse pas explicitement de recommandations détaillées, l’identification de la vulnérabilité et des versions affectées suggère qu’une mise à jour du logiciel FortiWeb vers une version corrigée est la mesure corrective la plus appropriée. Les utilisateurs sont encouragés à appliquer les correctifs de sécurité dès qu’ils sont disponibles pour leurs versions spécifiques du produit.


Source