Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-11012

Опубликовано: 23 апр. 2020
Источник: nvd
CVSS3: 9.3
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

MinIO versions before RELEASE.2020-04-23T00-58-49Z have an authentication bypass issue in the MinIO admin API. Given an admin access key, it is possible to perform admin API operations i.e. creating new service accounts for existing access keys - without knowing the admin secret key. This has been fixed and released in version RELEASE.2020-04-23T00-58-49Z.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:minio:minio:*:*:*:*:*:*:*:*
Версия до 2020-04-23t00-58-49z (исключая)

EPSS

Процентиль: 41%
0.00192
Низкий

9.3 Critical

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-305
CWE-755

Связанные уязвимости

CVSS3: 7.1
github
больше 4 лет назад

MinIO Admin API security issue

EPSS

Процентиль: 41%
0.00192
Низкий

9.3 Critical

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-305
CWE-755