Une vulnérabilité d’authentification dans une mauvaise FortiMail 5.4.10, 6.0.7, 6.2.2 et versions antérieures et FortiVoiceEntreprise 6.0.0 et 6.0.1 peut permettre à un attaquant distant non authentifié d’accéder au système en tant qu’utilisateur légitime en demandant un changement de mot de passe par l’utilisateur interface.
https://fortiguard.com/psirt/FG-IR-20-045
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9294