📣 Envoyez-nous votre communiqué de presse
Site mis à jour toutes les 15 minutes
Technologie

Une vulnérabilité de sécurité permet de contourner l'authentification dans FortiCloud SSO

Picus Security a identifié une vulnérabilité critique, CVE-2025-59718, dans la fonction Single Sign-On de FortiCloud, permettant potentiellement un accès administratif non autorisé.

24 septembre 2026

La société de cybersécurité Picus Security a révélé une vulnérabilité critique, identifiée sous le nom de CVE-2025-59718, qui affecte la fonction Single Sign-On (SSO) de FortiCloud. Cette faille permet à des attaquants distants non authentifiés d'obtenir des privilèges administratifs.

La vulnérabilité est classée comme une vérification incorrecte de signature cryptographique (CWE-347). Les attaquants peuvent l'exploiter en envoyant un paquet SAML (Security Assertion Markup Language) spécialement conçu au point de terminaison /remote/saml/login. Cela trompe le système pour qu'il accepte une demande d'authentification falsifiée, accordant ainsi à l'attaquant des droits d'administrateur.

Ce problème touche plusieurs produits Fortinet, notamment FortiOS, FortiProxy, FortiSwitchManager et FortiWeb. Bien que FortiCloud SSO ne soit pas activé par défaut, il s'active automatiquement lorsqu'un appareil est enregistré auprès de FortiCare, à moins que l'utilisateur ne le désactive explicitement. Picus Security a publié des détails sur cette vulnérabilité pour aider les organisations à tester et à améliorer leur posture de sécurité. L'entreprise propose des outils de simulation pour tester les défenses contre de telles attaques. La remédiation implique de vérifier les mises à jour de sécurité de Fortinet et de s'assurer que les configurations sont sécurisées.

Source originale: picussecurity.com