
Exploit para CVE-2023-28432, una vulnerabilidad de divulgación de información sensible en la interfaz verify de MinIO, que permite a atacantes leer información del sistema mediante URLs manipuladas.
Nombre chino: MinIO verify 接口敏感信息泄露漏洞(CVE-2023-28432)
Descripción : MinIO es un servicio de almacenamiento de objetos de código abierto compatible con la API de Amazon S3 que puede utilizarse en nubes privadas o públicas. MinIO es un sistema de almacenamiento distribuido de alto rendimiento y alta disponibilidad que puede almacenar grandes cantidades de datos y proporcionar capacidades de lectura y escritura de alta velocidad para los datos. MinIO adopta una arquitectura distribuida y puede ejecutarse en múltiples nodos para realizar el almacenamiento y procesamiento distribuido de datos.
Impacto : Existe una vulnerabilidad de divulgación de información sensible en la interfaz verify de MiniO, que permite a los atacantes leer información sensible del sistema mediante la construcción de direcciones URL especiales.

URL oficial de Goby: https://gobies.org/
Si tiene un problema de tipo funcional, puede plantear una incidencia en GitHub o en el grupo de discusión que aparece a continuación: