Vulnerability Details CVE-2019-15712
An improper access control vulnerability in FortiMail admin webUI 6.2.0, 6.0.0 to 6.0.6, 5.4.10 and below may allow administrators to access web console they should not be authorized for.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.01
EPSS Ranking 58.4%
CVSS Severity
CVSS v3 Score 7.2
CVSS v2 Score 6.5
Products affected by CVE-2019-15712
-
cpe:2.3:a:fortinet:fortimail:4.1.0
-
cpe:2.3:a:fortinet:fortimail:4.2.0
-
cpe:2.3:a:fortinet:fortimail:4.3.0
-
cpe:2.3:a:fortinet:fortimail:4.3.8
-
cpe:2.3:a:fortinet:fortimail:4.3.9
-
cpe:2.3:a:fortinet:fortimail:5.0
-
cpe:2.3:a:fortinet:fortimail:5.0.1
-
cpe:2.3:a:fortinet:fortimail:5.0.10
-
cpe:2.3:a:fortinet:fortimail:5.0.2
-
cpe:2.3:a:fortinet:fortimail:5.0.3
-
cpe:2.3:a:fortinet:fortimail:5.0.4
-
cpe:2.3:a:fortinet:fortimail:5.0.5
-
cpe:2.3:a:fortinet:fortimail:5.0.6
-
cpe:2.3:a:fortinet:fortimail:5.0.7
-
cpe:2.3:a:fortinet:fortimail:5.0.8
-
cpe:2.3:a:fortinet:fortimail:5.0.9
-
cpe:2.3:a:fortinet:fortimail:5.1
-
cpe:2.3:a:fortinet:fortimail:5.1.1
-
cpe:2.3:a:fortinet:fortimail:5.1.2
-
cpe:2.3:a:fortinet:fortimail:5.1.3
-
cpe:2.3:a:fortinet:fortimail:5.1.4
-
cpe:2.3:a:fortinet:fortimail:5.1.5
-
cpe:2.3:a:fortinet:fortimail:5.1.6
-
cpe:2.3:a:fortinet:fortimail:5.1.7
-
cpe:2.3:a:fortinet:fortimail:5.2
-
cpe:2.3:a:fortinet:fortimail:5.2.1
-
cpe:2.3:a:fortinet:fortimail:5.2.10
-
cpe:2.3:a:fortinet:fortimail:5.2.2
-
cpe:2.3:a:fortinet:fortimail:5.2.3
-
cpe:2.3:a:fortinet:fortimail:5.2.4
-
cpe:2.3:a:fortinet:fortimail:5.2.5
-
cpe:2.3:a:fortinet:fortimail:5.2.6
-
cpe:2.3:a:fortinet:fortimail:5.2.7
-
cpe:2.3:a:fortinet:fortimail:5.2.8
-
cpe:2.3:a:fortinet:fortimail:5.2.9
-
cpe:2.3:a:fortinet:fortimail:5.3
-
cpe:2.3:a:fortinet:fortimail:5.3.1
-
cpe:2.3:a:fortinet:fortimail:5.3.10
-
cpe:2.3:a:fortinet:fortimail:5.3.11
-
cpe:2.3:a:fortinet:fortimail:5.3.12
-
cpe:2.3:a:fortinet:fortimail:5.3.13
-
cpe:2.3:a:fortinet:fortimail:5.3.2
-
cpe:2.3:a:fortinet:fortimail:5.3.3
-
cpe:2.3:a:fortinet:fortimail:5.3.4
-
cpe:2.3:a:fortinet:fortimail:5.3.5
-
cpe:2.3:a:fortinet:fortimail:5.3.6
-
cpe:2.3:a:fortinet:fortimail:5.3.7
-
cpe:2.3:a:fortinet:fortimail:5.3.8
-
cpe:2.3:a:fortinet:fortimail:5.3.9
-
cpe:2.3:a:fortinet:fortimail:5.4.0
-
cpe:2.3:a:fortinet:fortimail:5.4.1
-
cpe:2.3:a:fortinet:fortimail:5.4.10
-
cpe:2.3:a:fortinet:fortimail:5.4.2
-
cpe:2.3:a:fortinet:fortimail:5.4.3
-
cpe:2.3:a:fortinet:fortimail:5.4.4
-
cpe:2.3:a:fortinet:fortimail:5.4.5
-
cpe:2.3:a:fortinet:fortimail:5.4.6
-
cpe:2.3:a:fortinet:fortimail:5.4.7
-
cpe:2.3:a:fortinet:fortimail:5.4.8
-
cpe:2.3:a:fortinet:fortimail:5.4.9
-
cpe:2.3:a:fortinet:fortimail:6.0.0
-
cpe:2.3:a:fortinet:fortimail:6.0.1
-
cpe:2.3:a:fortinet:fortimail:6.0.2
-
cpe:2.3:a:fortinet:fortimail:6.0.3
-
cpe:2.3:a:fortinet:fortimail:6.0.4
-
cpe:2.3:a:fortinet:fortimail:6.0.5
-
cpe:2.3:a:fortinet:fortimail:6.0.6
-
cpe:2.3:a:fortinet:fortimail:6.2.0