
MiniO verify interface sensitive information disclosure vulnerability (CVE-2023-28432)
중국어 이름: MinIO verify 接口敏感信息泄露漏洞(CVE-2023-28432)
설명 : MinIO는 Amazon S3 API와 호환되는 오픈 소스 객체 스토리지 서비스로, 프라이빗 또는 퍼블릭 클라우드에서 사용할 수 있습니다. MinIO는 고성능, 고가용성 분산 스토리지 시스템으로, 대량의 데이터를 저장하고 데이터에 대한 고속 읽기 및 쓰기 기능을 제공합니다. MinIO는 분산 아키텍처를 채택하여 여러 노드에서 실행되며 데이터의 분산 스토리지 및 처리를 구현합니다.
영향 : MiniO verify 인터페이스에 민감 정보 노출 취약점이 존재하여, 공격자가 특수한 URL 주소를 구성하여 민감한 시스템 정보를 읽을 수 있습니다.

Goby 공식 URL: https://gobies.org/
기능 관련 이슈가 있는 경우 GitHub 또는 아래 토론 그룹에서 이슈를 제기할 수 있습니다: