CVE-2023-28432
Minio هي خدمة تخزين كائنات مبنية بلغة Go. تنفّذ معظم واجهات خدمة التخزين السحابي Amazon S3، ويمكن اعتبارها النسخة مفتوحة المصدر من S3، وهي مناسبة جدًا لتخزين البيانات غير المنظمة كبيرة الحجم مثل الصور والفيديوهات وملفات السجلات والبيانات الاحتياطية وصور الحاويات/الأجهزة الافتراضية. توجد ثغرة كشف معلومات حساسة في واجهة MinIO verify، حيث يمكن للمهاجم قراءة معلومات حساسة من النظام عبر إنشاء عنوان URL خاص.
أداة بسيطة لاختبار الثغرة واستغلالها