हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2023-28432 — CVE-2023-28432 के लिए शोषण उपकरण, MinIO के verify इंटरफ़ेस में एक संवेदनशील जानकारी प्रकटीकरण भेद्यता, जो हमलावरों को तैयार किए गए URL के माध्यम से सिस्टम जानकारी पढ़ने की अनुमति देती है। | Kitploit
CVE-2023-28432 के लिए शोषण उपकरण, MinIO के verify इंटरफ़ेस में एक संवेदनशील जानकारी प्रकटीकरण भेद्यता, जो हमलावरों को तैयार किए गए URL के माध्यम से सिस्टम जानकारी पढ़ने की अनुमति देती है।
Minio एक Go भाषा पर आधारित ऑब्जेक्ट स्टोरेज सेवा है। यह अमेज़न S3 क्लाउड स्टोरेज सेवा के अधिकांश इंटरफेस को लागू करता है, इसे S3 का ओपन-सोर्स संस्करण माना जा सकता है, जो बड़ी क्षमता वाले असंरचित डेटा जैसे चित्र, वीडियो, लॉग फ़ाइलें, बैकअप डेटा और कंटेनर/वर्चुअल मशीन इमेज आदि को संग्रहीत करने के लिए बहुत उपयुक्त है। MinIO के verify इंटरफेस में संवेदनशील जानकारी लीक होने की कमजोरी मौजूद है, हमलावर विशेष URL पता बनाकर सिस्टम की संवेदनशील जानकारी पढ़ सकता है।