
Vulnerabilidade de divulgação de informações confidenciais da interface de verificação do MiniO (CVE-2023-28432)
Nome chinês: MinIO verify 接口敏感信息泄露漏洞(CVE-2023-28432)
Descrição: O MinIO é um serviço de armazenamento de objetos open source compatível com a API Amazon S3, podendo ser utilizado em nuvens privadas ou públicas. O MinIO é um sistema de armazenamento distribuído de alto desempenho e alta disponibilidade, capaz de armazenar grandes volumes de dados e fornecer capacidades de leitura e gravação rápidas. O MinIO adota uma arquitetura distribuída e pode ser executado em vários nós para realizar o armazenamento e processamento distribuído de dados.
Impacto: Existe uma vulnerabilidade de divulgação de informações sensíveis na interface verify do MiniO, que permite que atacantes leiam informações sensíveis do sistema através da construção de endereços URL especiais.

URL oficial do Goby: https://gobies.org/
Se você tiver um problema de tipo funcional, pode abrir uma issue no GitHub ou no grupo de discussão abaixo: