CVE-2025-59719

plus petit que 1 minute de lecture

Mis à jour :

Failles de Sécurité dans FortiWeb : Contournement de l’authentification SSO

Une vulnérabilité critique, identifiée sous la référence CVE-2025-59719, affecte plusieurs versions de Fortinet FortiWeb (8.0.0, 7.6.0 à 7.6.4, et 7.4.0 à 7.4.9). Elle est causée par une vérification inadéquate des signatures cryptographiques.

Points Clés :

  • Nature de la faille : Vérification insuffisante des signatures cryptographiques.
  • Impact : Permet à un attaquant non authentifié de contourner le mécanisme d’authentification FortiCloud Single Sign-On (SSO).

Vulnérabilités :

  • CVE-2025-59719 : Improper verification of cryptographic signatures.

Recommandations :

  • Mettre à jour les appliances FortiWeb vers une version corrigée. L’article ne spécifie pas les versions corrigées, mais la mention des versions affectées implique que des mises à jour existent pour remédier à ce problème.

Source