CVE-2025-59718
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- EPSS 68%
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
68.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2025-59718 beschreibt eine Schwachstelle in Fortinet FortiOS, FortiProxy und FortiSwitchManager, die auf einer unsachgemäßen Überprüfung kryptografischer Signaturen basiert. Ein nicht authentifizierter Angreifer kann durch eine manipulierte SAML-Antwortnachricht die FortiCloud SSO-Anmeldeauthentifizierung umgehen. Dies ermöglicht potenziell unbefugten Zugriff auf betroffene Systeme.
Die Schwachstelle ist mit einem CVSS-Score von 9.8 als kritisch eingestuft und wird laut CISA KEV aktiv ausgenutzt, was eine hohe Dringlichkeit signalisiert. Die Exploit-Wahrscheinlichkeit (EPSS) liegt bei 63%, was auf eine erhöhte Bedrohung hinweist. Die aktive Ausnutzung unterstreicht das unmittelbare Risiko für exponierte Systeme.
Security-Teams sollten umgehend prüfen, ob sie betroffene Fortinet-Produkte einsetzen. Eine sofortige Implementierung verfügbarer Patches oder empfohlener Mitigationen ist aufgrund der aktiven Ausnutzung und der kritischen Bewertung dringend erforderlich, um das Risiko eines unbefugten Zugriffs zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A improper verification of cryptographic signature vulnerability in Fortinet FortiOS 7.6.0 through 7.6.3, FortiOS 7.4.0 through 7.4.8, FortiOS 7.2.0 through 7.2.11, FortiOS 7.0.0 through 7.0.17, FortiProxy 7.6.0 through 7.6.3, FortiProxy 7.4.0 through 7.4.10, FortiProxy 7.2.0 through 7.2.14, FortiProxy 7.0.0 through 7.0.21, FortiSwitchManager 7.2.0 through 7.2.6, FortiSwitchManager 7.0.0 through 7.0.5 allows an unauthenticated attacker to bypass the FortiCloud SSO login authentication via a crafted SAML response message.