
Vulnerabilidad de divulgación de información sensible de la interfaz de verificación de MiniO (CVE-2023-28432)
Nombre chino: MinIO verify 接口敏感信息泄露漏洞(CVE-2023-28432)
Descripción : MinIO es un servicio de almacenamiento de objetos de código abierto compatible con la API de Amazon S3 que puede utilizarse en nubes privadas o públicas. MinIO es un sistema de almacenamiento distribuido de alto rendimiento y alta disponibilidad que puede almacenar grandes cantidades de datos y proporcionar capacidades de lectura y escritura de alta velocidad para los datos. MinIO adopta una arquitectura distribuida y puede ejecutarse en múltiples nodos para realizar el almacenamiento y procesamiento distribuido de datos.
Impacto : Existe una vulnerabilidad de divulgación de información sensible en la interfaz verify de MiniO, que permite a los atacantes leer información sensible del sistema mediante la construcción de direcciones URL especiales.

URL oficial de Goby: https://gobies.org/
Si tiene un problema de tipo funcional, puede plantear una incidencia en GitHub o en el grupo de discusión que aparece a continuación: