Du meinst, dass der Formmailer vielleicht als Grundlage für etwas anderes benutzt wird (das dann halt auch E-Mails verschickt), für das man dann doch CSRF verhindern wollen würde?
Ja. z.B. kann man mit Exchange/Outlook auch Ressourcen (Konferenzräume, Leihgeräte) verwalten. Das geht im Prinzip durch ein Email mit einem Terminwunsch im Anhang. Und längst nicht immer (ist ja alles Windows-Zeug) haben diese Server aus dem Internet erreichbare Adressen…
Anderes Stichwort: Ticketsysteme und Homeoffice…