Fortinet heeft kwetsbaarheden verholpen in FortiMail.
De kwetsbaarheid met kenmerk CVE-2022-47538 stelt een ongeauthenticeerde kwaadwillende in staat om middels een speciaal geprepareerd verzoek, authenticatie op de managementinterface te omzeilen. De kwaadwillende kan zodoende handelingen verrichten die normaliter aan geauthenticeerde beheerders zijn voorbehouden. De Fortinet Fortimail instance is alleen kwetsbaar als RADIUS-authenticatie en Remote_wildcard is ingeschakeld.