CVE-2025-59718
Mis à jour :
Contournement de l’authentification FortiCloud SSO via CVE-2025-59718
Une faille de sécurité, identifiée sous la référence CVE-2025-59718, impacte les produits Fortinet FortiOS, FortiProxy et FortiSwitchManager. Elle résulte d’une vérification inadéquate des signatures cryptographiques.
Vulnérabilité :
- CVE-2025-59718 : Permet à un attaquant non authentifié de contourner l’authentification FortiCloud Single Sign-On (SSO). Ce contournement est réalisable via un message Security Assertion Markup Language (SAML) spécialement conçu.
Conditions de l’exploitation :
La vulnérabilité n’est exploitable que si la fonctionnalité de connexion FortiCloud SSO est activée sur le dispositif. Cette fonction n’est pas activée par défaut. Elle le devient lors de l’enregistrement d’un appareil auprès de FortiCare via l’interface graphique, sauf si l’administrateur désactive explicitement l’option “Allow administrative login using FortiCloud SSO” (Autoriser la connexion administrative via FortiCloud SSO) lors de ce processus.
Recommandations :
Bien que l’article ne détaille pas explicitement les recommandations, il est fortement suggéré de :
- Vérifier si la fonctionnalité FortiCloud SSO est activée sur les dispositifs affectés.
- Si elle est activée et non nécessaire, la désactiver.
- Rester attentif aux éventuelles mises à jour de sécurité fournies par Fortinet pour corriger cette vulnérabilité.
