CVE-2025-58034
Mis à jour :
Injection de commandes dans Fortinet FortiWeb
Une vulnérabilité d’injection de commandes du système d’exploitation (OS command injection) a été identifiée dans Fortinet FortiWeb. Elle permet à un attaquant authentifié d’exécuter du code non autorisé sur le système sous-jacent. L’exploitation peut se faire via des requêtes HTTP ou des commandes CLI spécialement conçues. Cette faille, répertoriée sous la référence CVE-2025-58034, a été activement exploitée avant sa correction.
Points clés :
- Type de vulnérabilité : Injection de commandes du système d’exploitation.
- Produit affecté : Fortinet FortiWeb.
- Impact potentiel : Exécution de code non autorisé sur le système.
- Méthode d’exploitation : Requêtes HTTP ou commandes CLI malveillantes.
- Exploitation active : La vulnérabilité a déjà été ciblée dans des attaques.
Vulnérabilité :
- CVE-2025-58034
Recommandations :
- Mettre à jour les appareils FortiWeb vers les dernières versions logicielles disponibles pour corriger la faille et prévenir les attaques.
