CVE-2025-59719
Mis à jour :
Contournement d’authentification sur FortiWeb via des réponses SAML malveillantes
Une vulnérabilité, référencée CVE-2025-59719, affecte les versions 8.0.0, 7.6.0 à 7.6.4 et 7.4.0 à 7.4.9 de Fortinet FortiWeb. Elle résulte d’une vérification inadéquate des signatures cryptographiques.
Points Clés :
- La faille permet à un attaquant non authentifié de contourner l’authentification du système d’authentification unique (SSO) FortiCloud.
- L’exploitation se fait en envoyant une réponse SAML (Security Assertion Markup Language) spécialement conçue à l’appareil ciblé.
Vulnérabilités :
- CVE-2025-59719 : Vérification incorrecte des signatures cryptographiques.
Recommandations :
Les utilisateurs de FortiWeb doivent s’assurer qu’ils utilisent des versions corrigées du logiciel afin de se prémunir contre cette menace. Il est conseillé de consulter les bulletins de sécurité de Fortinet pour obtenir des détails sur les mises à jour disponibles.
