CVE-2025-59719
Mis à jour :
Violation de signature dans FortiWeb contournant l’authentification SSO
Une faille de sécurité, identifiée sous la référence CVE-2025-59719, a été découverte dans certaines versions des produits Fortinet FortiWeb. Elle concerne les versions 8.0.0, ainsi que les gammes 7.6.0 à 7.6.4 et 7.4.0 à 7.4.9.
Points clés :
- La vulnérabilité découle d’une vérification incorrecte des signatures cryptographiques.
Vulnérabilités :
- CVE-2025-59719 : Permet à un attaquant non authentifié de contourner le processus d’authentification FortiCloud Single Sign-On (SSO).
Mécanisme d’exploitation :
Un attaquant peut exploiter cette faille en transmettant une requête de réponse Security Assertion Markup Language (SAML) spécialement conçue à l’appareil ciblé.
Recommandations :
Bien que l’article ne fournisse pas de recommandations directes de correction, il est implicitement suggéré de mettre à jour les versions affectées de FortiWeb vers une version qui corrige cette vulnérabilité, une fois celle-ci disponible.
