
Prueba de concepto para CVE-2023-0860, que demuestra ataques de fuerza bruta de inicio de sesión no autenticados en Modoboa Mail Hosting and Management antes de v2.0.3.
La aplicación de alojamiento y gestión de correo de código abierto, Modoboa <= v2.0.3, no restringe los intentos de inicio de sesión no autenticados, lo que permite ataques de fuerza bruta en la página de inicio de sesión.
Vulnerabilidad descubierta e informada por Kevin Suckiel (@0xsu3ks) en enero de 2023.