
Proof-of-Concept für CVE-2023-0860, der nicht authentifizierte Brute-Force-Login-Angriffe auf Modoboa Mail Hosting and Management vor v2.0.3 demonstriert.
Die Open-Source-Mail-Hosting- und Management-Anwendung Modoboa <= v2.0.3 schränkt nicht authentifizierte Anmeldeversuche nicht ein, was Brute-Force-Angriffe auf der Anmeldeseite ermöglicht.
Sicherheitslücke entdeckt und gemeldet von Kevin Suckiel (@0xsu3ks) Januar 2023.