CVE-2025-58034

plus petit que 1 minute de lecture

Mis à jour :

Injection de commandes sur FortiWeb : CVE-2025-58034

Une faille critique, identifiée comme CVE-2025-58034, a été découverte sur le système FortiWeb de Fortinet. Elle permet à un attaquant authentifié d’injecter des commandes système non autorisées. La vulnérabilité peut être exploitée via des requêtes HTTP spécialement conçues ou des commandes CLI.

Fortinet a déjà publié des correctifs et la vulnérabilité est activement exploitée. Il est recommandé aux administrateurs de mettre à jour leurs équipements FortiWeb vers la dernière version logicielle disponible pour se prémunir contre les attaques.


Source