CVE-2025-59719
Mis à jour :
Failles de Sécurité dans FortiWeb : Contournement de l’authentification SSO
Une vulnérabilité critique, identifiée sous la référence CVE-2025-59719, affecte plusieurs versions de Fortinet FortiWeb (8.0.0, 7.6.0 à 7.6.4, et 7.4.0 à 7.4.9). Elle est causée par une vérification inadéquate des signatures cryptographiques.
Points Clés :
- Nature de la faille : Vérification insuffisante des signatures cryptographiques.
- Impact : Permet à un attaquant non authentifié de contourner le mécanisme d’authentification FortiCloud Single Sign-On (SSO).
Vulnérabilités :
- CVE-2025-59719 : Improper verification of cryptographic signatures.
Recommandations :
- Mettre à jour les appliances FortiWeb vers une version corrigée. L’article ne spécifie pas les versions corrigées, mais la mention des versions affectées implique que des mises à jour existent pour remédier à ce problème.
