Kerentanan Serius CVE-2025-59718 & CVE-2025-59719 Fortinet Memungkinkan Attacker Melakukan Bypass Authentication
December 11, 2025
Deskripsi
1
| |
|
|
| |
Terdapat celah keamanan yang berbahaya CVE-2025-59718 & CVE-2025-59719, yang ditemukan di Fortinet: FortiOS, FortiWeb, FortiProxy, and FortiSwitchManager. Dimana kerentanan ini bisa dimanfaatkan Attacker untuk masuk ke sistem admin tanpa perlu password. Celah ini diumumkan pada Desember 2025 dan tingkat severity-nya kritis dengan skor CVSS 9.1.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
Kerentanan ini memungkinkan hacker mengirim permintaan HTTP khusus, "pesan login palsu" ke interface Fortinet, namun sistem Fortinet mengganggap permintaan tersebut valid, sehingga mereka bisa menjalankan kode apa pun tanpa perlu melakukan login yang valid.
|
|
| |
|
|
Sistem Terdampak
3
| Platform Terdampak |
Versi Terdampak |
|
FortiOS
|
7.6.0-7.6.3 7.4.0-7.4.8 7.2.0-7.2.11 7.0.0-7.0.17 |
|
FortiProxy
|
7.6.0-7.6.3 7.4.0-7.4.10 7.2.0-7.2.14 7.0.0-7.0.21 |
|
FortiSwitchManager
|
7.2.0-7.2.6 7.0.0-7.0.5 |
|
FortiWeb
|
8.0.0 7.6.0-7.6.4 7.4.0-7.4.9 |
(Cek website Fortinet untuk daftar lengkap versi yang aman)
Mitigasi
4
| |
|
|
| |
- Update FortiOS ke versi perbaikan yang sudah dirilis oleh Fortinet.
- Batasi akses ke management interface hanya dari jaringan internal.
- Temporary workaround, jika tidak dapat melakukan update adalah dengan disable login FortiCloud SSO. (ref 2)
|
|
| |
|
|
Referensi: