
MiniO verify interface sensitive information disclosure vulnerability (CVE-2023-28432)
Nom chinois: MinIO verify 接口敏感信息泄露漏洞(CVE-2023-28432)
Description : MinIO est un service de stockage d'objets open source compatible avec l'API Amazon S3, pouvant être utilisé dans des clouds privés ou publics. MinIO est un système de stockage distribué haute performance et haute disponibilité, capable de stocker de grandes quantités de données et d'offrir des capacités de lecture/écriture à grande vitesse. MinIO adopte une architecture distribuée et peut fonctionner sur plusieurs nœuds pour réaliser le stockage et le traitement distribués des données.
Impact : Il existe une vulnérabilité de divulgation d'informations sensibles dans l'interface verify de MinIO, qui permet à un attaquant de lire des informations système sensibles en construisant des adresses URL spéciales.

URL officielle de Goby : https://gobies.org/
Si vous avez un problème fonctionnel, vous pouvez soumettre un problème sur GitHub ou dans le groupe de discussion ci-dessous :