CVE-2025-59718
Mis à jour :
FortiOS : Contournement de l’authentification SSO FortiCloud via Faille SAML
Une faille de sécurité (CVE-2025-59718) a été découverte dans les systèmes FortiOS, FortiProxy et FortiSwitchManager de Fortinet. Elle permet à un attaquant non authentifié de contourner l’authentification SSO (Single Sign-On) FortiCloud.
Points Clés :
- La vulnérabilité exploite une mauvaise vérification des signatures cryptographiques.
- Un message SAML (Security Assertion Markup Language) spécialement conçu peut être utilisé pour le contournement.
- L’exploitation n’est possible que si la fonctionnalité de connexion SSO FortiCloud est activée sur l’appareil.
Vulnérabilité :
- CVE-2025-59718 : Improper verification of cryptographic signatures allowing bypass of FortiCloud SSO authentication via a crafted SAML message.
Recommandations :
- Bien que la fonctionnalité SSO FortiCloud ne soit pas activée par défaut, elle l’est souvent lors de l’enregistrement d’un appareil avec FortiCare.
- Les administrateurs doivent vérifier et, si nécessaire, désactiver explicitement l’option “Allow administrative login using FortiCloud SSO” lors de l’enregistrement de l’appareil via l’interface graphique pour se prémunir contre cette faille.
