CVE-2025-59719

plus petit que 1 minute de lecture

Mis à jour :

Failles dans le système SSO de FortiWeb

Une faille (CVE-2025-59719) a été identifiée dans plusieurs versions de Fortinet FortiWeb (8.0.0, 7.6.0 à 7.6.4, et 7.4.0 à 7.4.9). Ce défaut concerne une mauvaise vérification des signatures cryptographiques.

Impact : Un attaquant non authentifié peut contourner l’authentification du système FortiCloud Single Sign-On (SSO).

Mécanisme : L’exploitation se fait en envoyant une requête de réponse SAML spécialement conçue à l’équipement ciblé.

Recommandations : Il est conseillé de mettre à jour les versions vulnérables de FortiWeb vers une version corrigée.


Source