CVE-2025-58034

plus petit que 1 minute de lecture

Mis à jour :

Injection de commandes sur FortiWeb

Une vulnérabilité de sécurité (CVE-2025-58034) a été identifiée sur le dispositif FortiWeb de Fortinet. Elle permet à un attaquant authentifié d’exécuter du code non autorisé sur le système sous-jacent. Cette faille peut être exploitée via des requêtes HTTP ou des commandes CLI spécialement conçues.

Cette vulnérabilité, qualifiée de “zero-day”, a déjà fait l’objet d’exploitations actives.

Points Clés :

  • Nature de la vulnérabilité : Injection de commandes système (OS command injection).
  • Produit affecté : Fortinet FortiWeb.
  • Impact potentiel : Exécution de code non autorisé sur le système.
  • Mode d’exploitation : Requêtes HTTP ou commandes CLI malveillantes.
  • Découverte : Signalée par Jason McFadyen de Trend Micro.

Vulnérabilités :

  • CVE : CVE-2025-58034

Recommandations :

  • Mise à jour : Il est impératif de mettre à jour les dispositifs FortiWeb vers la dernière version logicielle disponible pour corriger cette faille et prévenir les attaques.

Source