CVE-2025-59718

plus petit que 1 minute de lecture

Mis à jour :

FortiOS : Contournement de l’authentification SSO FortiCloud via Faille SAML

Une faille de sécurité (CVE-2025-59718) a été découverte dans les systèmes FortiOS, FortiProxy et FortiSwitchManager de Fortinet. Elle permet à un attaquant non authentifié de contourner l’authentification SSO (Single Sign-On) FortiCloud.

Points Clés :

  • La vulnérabilité exploite une mauvaise vérification des signatures cryptographiques.
  • Un message SAML (Security Assertion Markup Language) spécialement conçu peut être utilisé pour le contournement.
  • L’exploitation n’est possible que si la fonctionnalité de connexion SSO FortiCloud est activée sur l’appareil.

Vulnérabilité :

  • CVE-2025-59718 : Improper verification of cryptographic signatures allowing bypass of FortiCloud SSO authentication via a crafted SAML message.

Recommandations :

  • Bien que la fonctionnalité SSO FortiCloud ne soit pas activée par défaut, elle l’est souvent lors de l’enregistrement d’un appareil avec FortiCare.
  • Les administrateurs doivent vérifier et, si nécessaire, désactiver explicitement l’option “Allow administrative login using FortiCloud SSO” lors de l’enregistrement de l’appareil via l’interface graphique pour se prémunir contre cette faille.

Source