
Environnements de test pour CVE-2023-28432, divulgation d'informations dans les clusters MinIO
Environnements de test pour CVE-2023-28432, divulgation d'informations dans les clusters MinIO.
Les répertoires fournissent différentes versions / configurations pour un cluster MinIO :
| Répertoire | Remarque |
|---|---|
| leaked-key | Instance vulnérable, utilisant la variable d'environnement (obsolète) MINIO_ACCESS_KEY |
| leaked-password | Instance vulnérable, utilisant la variable d'environnement MINIO_ROOT_PASSWORD. |
| no-password | Instance vulnérable, utilisant les identifiants par défaut si aucun mot de passe n'est défini |
| not-vulnerable | Instance sécurisée |
| not-vulnerable-default-pw | Instance sécurisée, utilisant les identifiants par défaut, donc vulnérable |