CVE-2025-59719
Fortinet FortiWeb 8.0.0, FortiWeb 7.6.0 से 7.6.4 तक, तथा FortiWeb 7.4.0 से 7.4.9 तक में क्रिप्टोग्राफ़िक हस्ताक्षर सत्यापन की अनुचित जाँच से संबंधित एक भेद्यता, एक अप्रमाणित हमलावर को गढ़े गए SAML प्रतिक्रिया...
- प्रकाशित
- 9 दिस॰ 2025
- अद्यतन
- 11 अग॰ 2026
- सीएनए असाइन करना
- fortinet
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Fortinet FortiWeb 8.0.0, FortiWeb 7.6.0 से 7.6.4 तक, तथा FortiWeb 7.4.0 से 7.4.9 तक में क्रिप्टोग्राफ़िक हस्ताक्षर सत्यापन की अनुचित जाँच से संबंधित एक भेद्यता, एक अप्रमाणित हमलावर को गढ़े गए SAML प्रतिक्रिया संदेश के माध्यम से FortiCloud SSO लॉगिन प्रमाणीकरण को बायपास करने की अनुमति दे सकती है।
स्रोत
1यह निर्धारित करने के लिए PoC कि Fortinet CVE-2025-59718 / CVE-2025-59719 के प्रति संवेदनशील है या नहीं
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।