CVE-2025-58034
Mis à jour :
Injection de commandes sur FortiWeb : CVE-2025-58034
Une faille critique, identifiée comme CVE-2025-58034, a été découverte sur le système FortiWeb de Fortinet. Elle permet à un attaquant authentifié d’injecter des commandes système non autorisées. La vulnérabilité peut être exploitée via des requêtes HTTP spécialement conçues ou des commandes CLI.
Fortinet a déjà publié des correctifs et la vulnérabilité est activement exploitée. Il est recommandé aux administrateurs de mettre à jour leurs équipements FortiWeb vers la dernière version logicielle disponible pour se prémunir contre les attaques.
