Alerte de sécurité : Faille critique sur FortiWeb (CVE-2025-64446)

FortiWeb, la solution WAF de Fortinet dédiée à la protection des applications web, fait l’objet d’une vulnérabilité critique permettant à un attaquant non authentifié de prendre le contrôle total de l’interface d’administration. Cette faille, identifiée sous le code CVE-2025-64446, représente un risque majeur pour les infrastructures utilisant FortiWeb dans ses versions vulnérables.

Contexte

FortiWeb protège les services web exposés en détectant et bloquant les attaques visant les vulnérabilités applicatives, les API et les flux HTTP(S). Grâce à ses capacités d’analyse comportementale et de protection avancée, il constitue un composant essentiel pour renforcer la sécurité des environnements web critiques.

Cependant, une vulnérabilité récemment découverte compromet directement ce rôle stratégique.

Description de la vulnérabilité (CVE-2025-64446)

La faille repose sur un contournement du mécanisme d’authentification via une traversée de chemin (Path Traversal).
Un acteur malveillant peut, à distance et sans aucune authentification, exploiter cette faille en envoyant une requête HTTP POST spécialement conçue.

Si l’exploitation réussit, l’attaquant peut :

  • contourner les processus de connexion,
  • créer des accès privilégiés,
  • obtenir les droits administrateur sur FortiWeb Manager.
  • Cette vulnérabilité est considérée comme critique, avec un score CVSS v3.1 de 9.8/10.

Impact potentiel

Une exploitation réussie expose l’organisation aux risques suivants :

🔓 Élévation de privilèges complète

🗂️ Compromission de l’intégrité du système FortiWeb

📤 Fuite potentielle de données sensibles

⛔ Perturbation de la disponibilité du service

Compte tenu du rôle central de FortiWeb dans la sécurité applicative, cette vulnérabilité représente une menace particulièrement sévère.

Systèmes affectés

Toutes les versions suivantes sont vulnérables :

FortiWeb 8.0.1

Toutes les versions antérieures

Mesures recommandées

Fortinet a publié des correctifs pour résoudre cette faille.
Les administrateurs doivent impérativement procéder à la mise à jour vers l’une des versions corrigées :

  • 7.0.12
  • 7.2.12
  • 7.4.10
  • 7.6.5
  • 8.0.2

Sans délai, il est recommandé de :

  • appliquer les mises à jour de sécurité,
  • vérifier les journaux pour détecter d’éventuelles tentatives d’exploitation,
  • restreindre l’accès à l’interface d’administration,
  • renforcer la segmentation réseau et les contrôles d’accès.

Source: https://csirt.gouv.bj/escalation-de-privileges-affectant-fortiweb/

Leave A Reply