CVE-2025-59719

plus petit que 1 minute de lecture

Mis à jour :

Contournement d’authentification dans FortiWeb via une signature cryptographique compromise

Une faille de sécurité, identifiée sous la référence CVE-2025-59719, affecte plusieurs versions du pare-feu d’applications web Fortinet FortiWeb. Ce défaut réside dans une mauvaise vérification des signatures cryptographiques.

Cette vulnérabilité permettrait à un attaquant non authentifié de contourner le processus d’authentification de connexion via FortiCloud Single Sign-On (SSO). L’exploitation de cette faille est possible en envoyant une requête de réponse SAML (Security Assertion Markup Language) spécialement conçue à l’appareil ciblé.

Points Clés :

  • Produit affecté : Fortinet FortiWeb
  • Versions concernées : 8.0.0, 7.6.0 à 7.6.4, et 7.4.0 à 7.4.9.
  • Type de vulnérabilité : Vérification incorrecte de signatures cryptographiques.
  • Impact potentiel : Contournement de l’authentification FortiCloud SSO.
  • Méthode d’exploitation : Envoi d’une réponse SAML falsifiée.

Vulnérabilité :

  • CVE : CVE-2025-59719

Recommandations :

Bien que l’article ne détaille pas explicitement les recommandations de correction, la nature de la vulnérabilité suggère la nécessité de :

  • Appliquer les mises à jour logicielles fournies par Fortinet pour les versions affectées.
  • Examiner les configurations SAML et les mécanismes de vérification de signature cryptographique.

Source