
CVE-2023-28432에 대한 익스플로잇, MinIO의 verify 인터페이스에서 민감한 정보 노출 취약점으로, 공격자가 조작된 URL을 통해 시스템 정보를 읽을 수 있습니다.
중국어 이름: MinIO verify 接口敏感信息泄露漏洞(CVE-2023-28432)
설명 : MinIO는 Amazon S3 API와 호환되는 오픈 소스 객체 스토리지 서비스로, 프라이빗 또는 퍼블릭 클라우드에서 사용할 수 있습니다. MinIO는 고성능, 고가용성 분산 스토리지 시스템으로, 대량의 데이터를 저장하고 데이터에 대한 고속 읽기 및 쓰기 기능을 제공합니다. MinIO는 분산 아키텍처를 채택하여 여러 노드에서 실행되며 데이터의 분산 스토리지 및 처리를 구현합니다.
영향 : MiniO verify 인터페이스에 민감 정보 노출 취약점이 존재하여, 공격자가 특수한 URL 주소를 구성하여 민감한 시스템 정보를 읽을 수 있습니다.

Goby 공식 URL: https://gobies.org/
기능 관련 이슈가 있는 경우 GitHub 또는 아래 토론 그룹에서 이슈를 제기할 수 있습니다: