естественно существует
ответить на первый вопрос трудно ?
сам отвечу:
у парня на месте работы стоит Exchange+OWA. под outlook он понимает именно OWA. OWA подразумевает полное управление своим аккаунтом на Exchange. он увидел этот функционал и поспешил обозначить это уязвимостью...
*аккаунт в outlook может быть только на сайте outlook. com (который средиректит на MS) и там тот же Web-интерфейс - это если прямо понимать, иначе с таким же успехом можгно говорить про аккаунт в "The Bat", в "Thundrbird" и т.д.
*у меня есть доступ к аккаунту == я могу делать что хочу с ним - это не уязвимость
<!> и вобще это не имеет отношение к ТГ