CVE-2025-59719
Mis à jour :
Contournement d’authentification dans FortiWeb via une signature cryptographique compromise
Une faille de sécurité, identifiée sous la référence CVE-2025-59719, affecte plusieurs versions du pare-feu d’applications web Fortinet FortiWeb. Ce défaut réside dans une mauvaise vérification des signatures cryptographiques.
Cette vulnérabilité permettrait à un attaquant non authentifié de contourner le processus d’authentification de connexion via FortiCloud Single Sign-On (SSO). L’exploitation de cette faille est possible en envoyant une requête de réponse SAML (Security Assertion Markup Language) spécialement conçue à l’appareil ciblé.
Points Clés :
- Produit affecté : Fortinet FortiWeb
- Versions concernées : 8.0.0, 7.6.0 à 7.6.4, et 7.4.0 à 7.4.9.
- Type de vulnérabilité : Vérification incorrecte de signatures cryptographiques.
- Impact potentiel : Contournement de l’authentification FortiCloud SSO.
- Méthode d’exploitation : Envoi d’une réponse SAML falsifiée.
Vulnérabilité :
- CVE : CVE-2025-59719
Recommandations :
Bien que l’article ne détaille pas explicitement les recommandations de correction, la nature de la vulnérabilité suggère la nécessité de :
- Appliquer les mises à jour logicielles fournies par Fortinet pour les versions affectées.
- Examiner les configurations SAML et les mécanismes de vérification de signature cryptographique.
