CVE-2025-59718

KEV
🔴 Łataj teraz

Nieprawidłowa weryfikacja podpisu kryptograficznego w FortiOS umożliwia obejście uwierzytelnienia SSO.

CVSS
9.8
EPSS
12.1%
Exploit
weaponized
Vendor
fortinet
Opis źródłowy (NVD)

A improper verification of cryptographic signature vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, FortiOS 7.2.0 through 7.2.11, FortiOS 7.0.0 through 7.0.17, FortiProxy 7.6.0 through 7.6.3, FortiProxy 7.4.0 through 7.4.10, FortiProxy 7.2.0 through 7.2.14, FortiProxy 7.0.0 through 7.0.21, FortiSwitchManager 7.2.0 through 7.2.6, FortiSwitchManager 7.0.0 through 7.0.5 allows an unauthenticated attacker to bypass the FortiCloud SSO login authentication via a crafted SAML response message.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)12.1%
Opublikowano (NVD)2025-12-09 18:15:54 UTC
Ostatnia modyfikacja (NVD)2026-06-09 12:47:10 UTC
Referencje