
Exploit proof-of-concept per CVE-2023-0860 che dimostra attacchi di forza bruta non autenticati sulla pagina di login dell'applicazione di hosting email Modoboa.
L'applicazione open-source di hosting e gestione della posta Modoboa <= v2.0.3 non limita i tentativi di accesso non autenticati, consentendo attacchi di forza bruta sulla pagina di login.
Vulnerabilità scoperta e segnalata da Kevin Suckiel (@0xsu3ks) gennaio 2023.