EtcSecBeta
CritiquePrésent dans le CISA KEVCVE-2025-59718Fortinet

CVE-2025-59718 - Plusieurs produits

CVE-2025-59718 affecte Plusieurs produits. Présent dans le CISA KEV. aucun score CVSS publié.

Équipe sécurité EtcSec
2 min de lecture
Sévérité
Critique
Statut d’exploitation
Présent dans le CISA KEV
Famille produit
Multiple Products
CVSS
n/a

Ce qui s’est passé

CVE-2025-59718 - Plusieurs produits est suivi sous CVE-2025-59718. EtcSec classe cet advisory comme Critique avec un statut d’exploitation Présent dans le CISA KEV.

Les sources actuelles pointent vers Plusieurs produits. Cette fiche a été générée à partir de sources primaires puis normalisée pour le workflow sécurité identité.

Produits concernés

  • Plusieurs produits

Pourquoi c’est important pour les équipes identité

Cet advisory a obtenu 62/100 dans le classifieur de pertinence identité d’EtcSec. Le score dépend des produits concernés, de la surface d’authentification, des dépendances d’annuaire et du contexte d’exploitation.

Conditions d’exposition

  • Sévérité: Critique
  • CVSS: n/a
  • Statut d’exploitation: Présent dans le CISA KEV
  • Éditeur: Fortinet
  • Famille produit: Plusieurs produits

Détection et validation

  • Consultez l’avis de l’éditeur et vérifiez les versions réellement présentes dans votre périmètre identité.
  • Validez si des chemins exposés d’authentification, de synchro d’annuaire, de fédération ou de certificats existent dans l’environnement.
  • Confirmez si des contrôles compensatoires ou des mesures d’urgence sont déjà actifs.

Remédiation / contournement

  1. Identifiez d’abord les systèmes et versions exposés.
  2. Appliquez le correctif éditeur ou le contournement disponible.
  3. Réduisez l’exposition externe et les chemins d’authentification à risque tant que le patching n’est pas terminé.
  4. Relancez votre revue de sécurité identité pour confirmer la fermeture de l’exposition.

Sources

Ce qu’EtcSec peut aider à revoir

EtcSec peut aider les équipes à revoir les chemins identité affectés, les surfaces d’administration exposées, les accès privilégiés et les dérives de configuration après des changements d’urgence ou un déploiement de correctif.

CVE-2025-59718 - Plusieurs produits | EtcSec