An improper authentication vulnerability in FortiMail before 7.0.1 may allow a remote attacker to efficiently guess one administrative account's authentication token by means of the observation of certain system's properties.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFortinet Fortimail
APPFortinet7.0.0≤ 5.4.126.0.0 – 6.0.12 (excl.)6.2.0 – 6.2.8 (excl.)6.4.0 – 6.4.6 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2025-32756CRITICAL9.8⚠ KEVPL ✓same product
Stack-based buffer overflow RCE w produktach Fortinet (FortiMail, FortiVoice i inne)
CVE-2023-47539CRITICAL9.8PL ✓same product
FortiMail: Pominięcie uwierzytelnienia admina przez RADIUS i remote_wildcard
CVE-2021-24007CRITICAL9.8PL ✓same product
SQL Injection w FortiMail umożliwia zdalne wykonanie kodu bez uwierzytelnienia
CVE-2020-9294CRITICAL9.8PL ✓same product
Pominięcie uwierzytelnienia w FortiMail i FortiVoice — dostęp bez hasła
CVE-2025-53681HIGH7.2same product
An improper neutralization of special elements used in an SQL Command ("SQL Injection&") vulnerability [CWE-89...