Fortinet FortiMail是美国飞塔(Fortinet)公司的一套电子邮件安全网关产品。该产品提供电子邮件安全防护和数据保护等功能。
一、漏洞分析
漏洞编号:CNVD-2023-98185/CVE-2023-45582
危害等级:高危
漏洞描述:Fortinet FortiMail存在身份验证错误漏洞,该漏洞源于过度身份验证尝试限制不当。未经身份验证的攻击者可利用该漏洞通过重复登录尝试对受影响的端点执行暴力攻击。
二、漏洞影响产品
Fortinet FortiMail >=6.2.0,<=6.2.9
Fortinet FortiMail >=6.4.0,<=6.4.8
Fortinet FortiMail >=7.0.0,<=7.0.6
Fortinet FortiMail >=7.2.0,<=7.2.4
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://fortiguard.com/psirt/FG-IR-23-287