CVE-2025-59718CVE-2025-59718是Fortinet产品中的一个严重安全漏洞,存在于FortiOS 7.0.0至7.6.3版本、FortiProxy 7.0.0至7.6.3版本以及FortiSwitchManager 7.0.0至7.2.6版本中。该漏洞的根本原因是SAML(安全断言标记语言)响应消息的加密签名验证不当。攻击者可以通过构造恶意的SAML响应消息,在无需任何认证凭证的情况下绕过FortiCloud SSO(单点登录)认证机制,成功获取目标系统的访问权限。由于CVSS评分高达9.8且攻击复杂度低、无需认证,该漏洞被评定为严重级别,对使用受影响版本产品的企业网络安全构成重大威胁。未经授权的攻击者一旦利用此漏洞,可能导致敏感数据泄露、账户被劫持以及进一步的内网横向移动。
该漏洞属于CWE-347(密码学签名验证不当)类别。漏洞存在于FortiOS和FortiProxy的SAML SSO认证模块中。当系统处理来自FortiCloud的SAML响应时,应用程序未能正确验证SAML断言的加密签名完整性。攻击者可以构造包含伪造断言的SAML响应,利用以下技术手段实现认证绕过:1)篡改SAML响应中的用户身份标识符;2)伪造或绕过数字签名验证;3)利用SAML重放攻击或断言注入。由于验证逻辑的缺陷,系统会错误地信任恶意SAML响应中的内容,从而授予攻击者合法用户权限。攻击者只需构造特定的SAML响应并诱导目标用户访问恶意链接或利用已建立的会话,即可完成认证绕过过程。