
Preuve de concept pour CVE-2023-0860, démontrant des attaques de force brute non authentifiées sur Modoboa Mail Hosting and Management avant la v2.0.3.
L'application open-source d'hébergement et de gestion de courrier Modoboa <= v2.0.3 ne limite pas les tentatives de connexion non authentifiées, permettant des attaques par force brute sur la page de connexion.
Vulnérabilité découverte et signalée par Kevin Suckiel (@0xsu3ks) en janvier 2023.