
CVE-2023-0860 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, v2.0.3 से पहले Modoboa मेल होस्टिंग और प्रबंधन पर बिना प्रमाणीकरण के ब्रूट-फोर्स लॉगिन हमलों का प्रदर्शन।
ओपन-सोर्स मेल होस्टिंग और प्रबंधन एप्लिकेशन, Modoboa <= v2.0.3, अनधिकृत लॉगिन प्रयासों को प्रतिबंधित नहीं करता है, जिससे लॉगिन पेज पर ब्रूट फोर्स हमलों की अनुमति मिलती है।
भेद्यता केविन सकील (@0xsu3ks) द्वारा जनवरी 2023 में खोजी और रिपोर्ट की गई।