CVE-2025-59719
Mis à jour :
Failles de sécurité dans FortiWeb : Contournement de l’authentification FortiCloud SSO
Une vulnérabilité nommée CVE-2025-59719 a été identifiée dans plusieurs versions de Fortinet FortiWeb (8.0.0, 7.6.0 à 7.6.4, et 7.4.0 à 7.4.9). Cette faille résulte d’une vérification inadéquate des signatures cryptographiques.
Points Clés :
- Nature de la vulnérabilité : Mauvaise vérification des signatures cryptographiques.
- Impact : Permet à un attaquant non authentifié de contourner le mécanisme d’authentification FortiCloud Single Sign-On (SSO).
- Méthode d’exploitation : Envoi d’un message de réponse SAML spécialement conçu à l’appareil ciblé.
Vulnérabilités :
- CVE-2025-59719
Recommandations :
Bien que l’article ne fournisse pas explicitement de recommandations détaillées, l’identification de la vulnérabilité et des versions affectées suggère qu’une mise à jour du logiciel FortiWeb vers une version corrigée est la mesure corrective la plus appropriée. Les utilisateurs sont encouragés à appliquer les correctifs de sécurité dès qu’ils sont disponibles pour leurs versions spécifiques du produit.
