
Доказательство концепции для CVE-2023-0860, демонстрирующее неаутентифицированные атаки перебором на систему хостинга и управления почтой Modoboa до версии v2.0.3.
Приложение с открытым исходным кодом для хостинга и управления почтой Modoboa <= v2.0.3 не ограничивает неаутентифицированные попытки входа, что позволяет проводить атаки методом перебора на странице входа.
Уязвимость обнаружена и сообщена Кевином Сукьелем (@0xsu3ks) в январе 2023 года.