PT-2025-50119 · Fortinet · Fortiweb

Publicado

2025-12-09

·

Atualizado

2026-06-23

·

CVE-2025-59719

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Fortinet FortiWeb versões 7.4.0 a 7.4.9 Fortinet FortiWeb versões 7.6.0 a 7.6.4 Fortinet FortiWeb versão 8.0.0
Descrição Existe uma verificação inadequada de assinatura criptográfica no Manipulador de Mensagens de Resposta SAML. Isso pode permitir que um atacante não autenticado contorne a autenticação de login do FortiCloud SSO enviando uma mensagem de resposta SAML forjada.
Recomendações Fortinet FortiWeb versões 7.4.0 a 7.4.9 devem ser atualizadas. Fortinet FortiWeb versões 7.6.0 a 7.6.4 devem ser atualizadas. Fortinet FortiWeb versão 8.0.0 deve ser atualizada.

Correção

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00171
CVE-2025-59719

Produtos afetados

Fortiweb