CVE-2025-59719CVE-2025-59719是Fortinet FortiWeb产品中的一个严重安全漏洞,CVSS评分高达9.8分。该漏洞由于FortiWeb在处理SAML响应消息时未能正确验证密码签名,允许未认证的远程攻击者通过精心构造的恶意SAML响应消息绕过FortiCloud SSO登录认证机制。攻击者无需任何用户凭证即可冒充合法用户身份,成功获取对FortiWeb管理界面或受保护资源的未授权访问权限。此漏洞影响FortiWeb 7.4.0至7.4.9、7.6.0至7.6.4以及8.0.0版本。由于该漏洞可在无需认证的情况下被利用,且对机密性、完整性和可用性均造成严重影响,因此被评定为严重级别,建议立即采取修复措施。
该漏洞存在于FortiWeb的SAML SSO认证模块中。当用户尝试通过FortiCloud SSO登录FortiWeb时,系统会接收来自身份提供商的SAML响应消息。SAML协议规定响应消息必须包含数字签名以验证消息的真实性和完整性。然而,FortiWeb在验证SAML响应签名时存在缺陷,未能正确检查签名与消息内容的匹配性或签名证书的有效性。攻击者可以构造包含有效签名格式但内容被篡改的SAML响应,或者利用签名验证逻辑中的绕过技巧,使系统错误地接受恶意构造的响应。通过这种方式,攻击者可以指定任意用户身份(如管理员),从而绕过认证机制获得未授权访问。攻击者需要能够向FortiWeb发送HTTP/HTTPS请求即可发起攻击,无需预先获取任何凭据或用户交互。