
ثغرة كشف المعلومات الحساسة في واجهة التحقق من MiniO (CVE-2023-28432)
الاسم الصيني: ثغرة كشف المعلومات الحساسة في واجهة MinIO verify (CVE-2023-28432)
الوصف : MinIO هي خدمة تخزين كائنات مفتوحة المصدر متوافقة مع Amazon S3 API ويمكن استخدامها في السحابات الخاصة أو العامة. MinIO هو نظام تخزين موزع عالي الأداء وعالي التوافر يمكنه تخزين كميات كبيرة من البيانات وتوفير قدرات قراءة وكتابة عالية السرعة للبيانات. يعتمد MinIO بنية موزعة ويمكن تشغيله على عقد متعددة لتحقيق التخزين الموزع ومعالجة البيانات.
الأثر : توجد ثغرة كشف معلومات حساسة في واجهة MiniO verify، مما يسمح للمهاجمين بقراءة معلومات النظام الحساسة من خلال إنشاء عناوين URL خاصة.

الموقع الرسمي لـ Goby: https://gobies.org/
إذا كانت لديك مشكلة وظيفية، يمكنك رفعها على GitHub أو في مجموعة المناقشة أدناه: