Vulnerability Details CVE-2023-36633
An improper authorization vulnerability [CWE-285] in FortiMail webmail version 7.2.0 through 7.2.2 and before 7.0.5 allows an authenticated attacker to see and modify the title of address book folders of other users via crafted HTTP or HTTPs requests.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 42.3%
CVSS Severity
CVSS v3 Score 5.4
Products affected by CVE-2023-36633
-
cpe:2.3:a:fortinet:fortimail:6.0.0
-
cpe:2.3:a:fortinet:fortimail:6.0.1
-
cpe:2.3:a:fortinet:fortimail:6.0.10
-
cpe:2.3:a:fortinet:fortimail:6.0.11
-
cpe:2.3:a:fortinet:fortimail:6.0.12
-
cpe:2.3:a:fortinet:fortimail:6.0.2
-
cpe:2.3:a:fortinet:fortimail:6.0.3
-
cpe:2.3:a:fortinet:fortimail:6.0.4
-
cpe:2.3:a:fortinet:fortimail:6.0.5
-
cpe:2.3:a:fortinet:fortimail:6.0.6
-
cpe:2.3:a:fortinet:fortimail:6.0.7
-
cpe:2.3:a:fortinet:fortimail:6.0.8
-
cpe:2.3:a:fortinet:fortimail:6.0.9
-
cpe:2.3:a:fortinet:fortimail:6.2.0
-
cpe:2.3:a:fortinet:fortimail:6.2.1
-
cpe:2.3:a:fortinet:fortimail:6.2.2
-
cpe:2.3:a:fortinet:fortimail:6.2.3
-
cpe:2.3:a:fortinet:fortimail:6.2.4
-
cpe:2.3:a:fortinet:fortimail:6.2.5
-
cpe:2.3:a:fortinet:fortimail:6.2.6
-
cpe:2.3:a:fortinet:fortimail:6.2.7
-
cpe:2.3:a:fortinet:fortimail:6.2.8
-
cpe:2.3:a:fortinet:fortimail:6.2.9
-
cpe:2.3:a:fortinet:fortimail:6.4.0
-
cpe:2.3:a:fortinet:fortimail:6.4.1
-
cpe:2.3:a:fortinet:fortimail:6.4.2
-
cpe:2.3:a:fortinet:fortimail:6.4.3
-
cpe:2.3:a:fortinet:fortimail:6.4.4
-
cpe:2.3:a:fortinet:fortimail:6.4.5
-
cpe:2.3:a:fortinet:fortimail:6.4.6
-
cpe:2.3:a:fortinet:fortimail:6.4.7
-
cpe:2.3:a:fortinet:fortimail:6.4.8
-
cpe:2.3:a:fortinet:fortimail:7.0.0
-
cpe:2.3:a:fortinet:fortimail:7.0.1
-
cpe:2.3:a:fortinet:fortimail:7.0.2
-
cpe:2.3:a:fortinet:fortimail:7.0.3
-
cpe:2.3:a:fortinet:fortimail:7.0.4
-
cpe:2.3:a:fortinet:fortimail:7.0.5
-
cpe:2.3:a:fortinet:fortimail:7.2.0
-
cpe:2.3:a:fortinet:fortimail:7.2.1
-
cpe:2.3:a:fortinet:fortimail:7.2.2