
Prova di concetto per CVE-2023-0860, che dimostra attacchi di forza bruta di login non autenticati su Modoboa Mail Hosting and Management prima della v2.0.3.
L'applicazione open-source di hosting e gestione della posta Modoboa <= v2.0.3 non limita i tentativi di accesso non autenticati, consentendo attacchi di forza bruta sulla pagina di login.
Vulnerabilità scoperta e segnalata da Kevin Suckiel (@0xsu3ks) gennaio 2023.