CVE-2025-59719

plus petit que 1 minute de lecture

Mis à jour :

Violation de signature dans FortiWeb contournant l’authentification SSO

Une faille de sécurité, identifiée sous la référence CVE-2025-59719, a été découverte dans certaines versions des produits Fortinet FortiWeb. Elle concerne les versions 8.0.0, ainsi que les gammes 7.6.0 à 7.6.4 et 7.4.0 à 7.4.9.

Points clés :

  • La vulnérabilité découle d’une vérification incorrecte des signatures cryptographiques.

Vulnérabilités :

  • CVE-2025-59719 : Permet à un attaquant non authentifié de contourner le processus d’authentification FortiCloud Single Sign-On (SSO).

Mécanisme d’exploitation :

Un attaquant peut exploiter cette faille en transmettant une requête de réponse Security Assertion Markup Language (SAML) spécialement conçue à l’appareil ciblé.

Recommandations :

Bien que l’article ne fournisse pas de recommandations directes de correction, il est implicitement suggéré de mettre à jour les versions affectées de FortiWeb vers une version qui corrige cette vulnérabilité, une fois celle-ci disponible.


Source