
إثبات مفهوم لـ CVE-2023-0860، يوضح هجمات تسجيل الدخول بالقوة الغاشمة غير المصادق عليها على Modoboa Mail Hosting and Management قبل الإصدار v2.0.3.
تطبيق مفتوح المصدر لاستضافة وإدارة البريد الإلكتروني، Modoboa <= v2.0.3، لا يقيد محاولات تسجيل الدخول غير المصادق عليها مما يسمح بهجمات القوة العمياء على صفحة تسجيل الدخول.
تم اكتشاف الثغرة والإبلاغ عنها بواسطة Kevin Suckiel (@0xsu3ks) في يناير 2023.