CVE-2025-58034

plus petit que 1 minute de lecture

Mis à jour :

Injection de commandes dans Fortinet FortiWeb

Une vulnérabilité d’injection de commandes du système d’exploitation (OS command injection) a été identifiée dans Fortinet FortiWeb. Elle permet à un attaquant authentifié d’exécuter du code non autorisé sur le système sous-jacent. L’exploitation peut se faire via des requêtes HTTP ou des commandes CLI spécialement conçues. Cette faille, répertoriée sous la référence CVE-2025-58034, a été activement exploitée avant sa correction.

Points clés :

  • Type de vulnérabilité : Injection de commandes du système d’exploitation.
  • Produit affecté : Fortinet FortiWeb.
  • Impact potentiel : Exécution de code non autorisé sur le système.
  • Méthode d’exploitation : Requêtes HTTP ou commandes CLI malveillantes.
  • Exploitation active : La vulnérabilité a déjà été ciblée dans des attaques.

Vulnérabilité :

  • CVE-2025-58034

Recommandations :

  • Mettre à jour les appareils FortiWeb vers les dernières versions logicielles disponibles pour corriger la faille et prévenir les attaques.

Source