Säkerhetsbrist tillåter obehörig åtkomst till FortiCloud SSO
Säkerhetsföretaget Picus Security har identifierat en kritisk sårbarhet (CVE-2025-59718) i FortiClouds Single Sign-On-system, som kan möjliggöra obehörig åtkomst.
Säkerhetsföretaget Picus Security har identifierat en kritisk sårbarhet, betecknad CVE-2025-59718, som påverkar FortiClouds funktion för Single Sign-On (SSO). Bristen kan tillåta obehöriga fjärrangripare att få administrativ åtkomst till systemet utan korrekt autentisering.
Sårbarheten klassificeras som felaktig verifiering av kryptografisk signatur (CWE-347). Angripare kan utnyttja detta genom att skicka ett specialutformat SAML-paket (Security Assertion Markup Language) till slutpunkten /remote/saml/login. Detta lurar systemet att acceptera en falsk autentiseringsbegäran och bevilja angriparen administratörsrättigheter.
Den aktuella sårbarheten påverkar flera av Fortinetprodukter, inklusive FortiOS, FortiProxy, FortiSwitchManager och FortiWeb. Även om FortiCloud SSO inte är aktiverat som standard, aktiveras funktionen automatiskt när en enhet registreras hos FortiCare, såvida inte användaren specifikt inaktiverar det. Picus Security har publicerat information om sårbarheten för att hjälpa organisationer att testa och förbättra sin säkerhet. Företaget erbjuder simuleringsverktyg som kan användas för att testa skydd mot sådana attacker. För att åtgärda sårbarheten rekommenderas att kontrollera säkerhetsuppdateringar från Fortinet och säkerställa att befintliga konfigurationer är säkra.