CVE-2023-28432
क्लस्टर परिनियोजन में Minio सूचना प्रकटीकरण
- प्रकाशित
- 22 मार्च 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 21 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Minio एक मल्टी-क्लाउड ऑब्जेक्ट स्टोरेज फ्रेमवर्क है। RELEASE.2019-12-17T23-16-33Z से शुरू होकर RELEASE.2023-03-20T20-16-18Z से पहले वाले क्लस्टर परिनियोजन में, MinIO सभी पर्यावरण चर लौटा देता है, जिसमें `MINIO_SECRET_KEY` और `MINIO_ROOT_PASSWORD` शामिल हैं, जिसके परिणामस्वरूप सूचना का खुलासा होता है। वितरित परिनियोजन के सभी उपयोगकर्ता प्रभावित हैं। सभी उपयोगकर्ताओं को RELEASE.2023-03-20T20-16-18Z में अपग्रेड करने की सलाह दी जाती है।
स्रोत
19- CVE-2023-28432एक्सप्लॉइट
PoC MinIO भेद्यता एक्सप्लॉइट
- CVE-2023-28432एक्सप्लॉइट
CVE-2023-28432 Minio सूचना प्रकटीकरण Exploit
- CVE-2023-28432स्कैनर
CVE-2023-28432 MinIO संवेदनशील जानकारी रिसाव का पता लगाने वाली स्क्रिप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।