SecBoard
Zurück zur CVE-Übersicht

CVE-2025-59718

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score75/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 68%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

68.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2025-59718 beschreibt eine Schwachstelle in Fortinet FortiOS, FortiProxy und FortiSwitchManager, die auf einer unsachgemäßen Überprüfung kryptografischer Signaturen basiert. Ein nicht authentifizierter Angreifer kann durch eine manipulierte SAML-Antwortnachricht die FortiCloud SSO-Anmeldeauthentifizierung umgehen. Dies ermöglicht potenziell unbefugten Zugriff auf betroffene Systeme.

Die Schwachstelle ist mit einem CVSS-Score von 9.8 als kritisch eingestuft und wird laut aktiv ausgenutzt, was eine hohe Dringlichkeit signalisiert. Die Exploit-Wahrscheinlichkeit () liegt bei 63%, was auf eine erhöhte Bedrohung hinweist. Die aktive Ausnutzung unterstreicht das unmittelbare Risiko für exponierte Systeme.

Security-Teams sollten umgehend prüfen, ob sie betroffene Fortinet-Produkte einsetzen. Eine sofortige Implementierung verfügbarer Patches oder empfohlener Mitigationen ist aufgrund der aktiven Ausnutzung und der kritischen Bewertung dringend erforderlich, um das Risiko eines unbefugten Zugriffs zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A improper verification of cryptographic signature vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, FortiOS 7.2.0 through 7.2.11, FortiOS 7.0.0 through 7.0.17, FortiProxy 7.6.0 through 7.6.3, FortiProxy 7.4.0 through 7.4.10, FortiProxy 7.2.0 through 7.2.14, FortiProxy 7.0.0 through 7.0.21, FortiSwitchManager 7.2.0 through 7.2.6, FortiSwitchManager 7.0.0 through 7.0.5 allows an unauthenticated attacker to bypass the FortiCloud SSO login authentication via a crafted SAML response message.

Referenzen