
Prova de conceito para CVE-2023-0860, demonstrando ataques de força bruta de login não autenticados no Modoboa Mail Hosting and Management anterior à v2.0.3.
Aplicativo de hospedagem e gerenciamento de e-mail de código aberto, Modoboa <= v2.0.3, não restringe tentativas de login não autenticadas, permitindo ataques de força bruta na página de login.
Vulnerabilidade descoberta e relatada por Kevin Suckiel (@0xsu3ks) em janeiro de 2023.