Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-24747

Опубликовано: 31 янв. 2024
Источник: debian
EPSS Средний

Описание

MinIO is a High Performance Object Storage. When someone creates an access key, it inherits the permissions of the parent key. Not only for `s3:*` actions, but also `admin:*` actions. Which means unless somewhere above in the access-key hierarchy, the `admin` rights are denied, access keys will be able to simply override their own `s3` permissions to something more permissive. The vulnerability is fixed in RELEASE.2024-01-31T20-20-33Z.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
minioitppackage

EPSS

Процентиль: 96%
0.24934
Средний

Связанные уязвимости

CVSS3: 8.8
nvd
больше 1 года назад

MinIO is a High Performance Object Storage. When someone creates an access key, it inherits the permissions of the parent key. Not only for `s3:*` actions, but also `admin:*` actions. Which means unless somewhere above in the access-key hierarchy, the `admin` rights are denied, access keys will be able to simply override their own `s3` permissions to something more permissive. The vulnerability is fixed in RELEASE.2024-01-31T20-20-33Z.

CVSS3: 8.8
github
больше 1 года назад

Minio unsafe default: Access keys inherit `admin` of root user, allowing privilege escalation

CVSS3: 8.8
fstec
больше 1 года назад

Уязвимость сервера хранения объектов MinIO, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
redos
больше 1 года назад

Уязвимость minio

EPSS

Процентиль: 96%
0.24934
Средний