CVE-2025-59719
Mis à jour :
Failles dans le système SSO de FortiWeb
Une faille (CVE-2025-59719) a été identifiée dans plusieurs versions de Fortinet FortiWeb (8.0.0, 7.6.0 à 7.6.4, et 7.4.0 à 7.4.9). Ce défaut concerne une mauvaise vérification des signatures cryptographiques.
Impact : Un attaquant non authentifié peut contourner l’authentification du système FortiCloud Single Sign-On (SSO).
Mécanisme : L’exploitation se fait en envoyant une requête de réponse SAML spécialement conçue à l’équipement ciblé.
Recommandations : Il est conseillé de mettre à jour les versions vulnérables de FortiWeb vers une version corrigée.
