Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25812

Опубликовано: 21 фев. 2023
Источник: nvd
CVSS3: 6.5
CVSS3: 8.8
EPSS Низкий

Описание

Minio is a Multi-Cloud Object Storage framework. Affected versions do not correctly honor a Deny policy on ByPassGoverance. Ideally, minio should return "Access Denied" to all users attempting to DELETE a versionId with the special header X-Amz-Bypass-Governance-Retention: true. However, this was not honored instead the request will be honored and an object under governance would be incorrectly deleted. All users are advised to upgrade. There are no known workarounds for this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:minio:minio:*:*:*:*:*:*:*:*
Версия от 2020-04-10t03-34-42z (включая) до 2023-02-17t17-52-43z (исключая)

EPSS

Процентиль: 30%
0.00107
Низкий

6.5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-281
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
debian
больше 2 лет назад

Minio is a Multi-Cloud Object Storage framework. Affected versions do ...

CVSS3: 8.8
redos
больше 2 лет назад

Уязвимость Minio

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость сервера хранения объектов MinIO, связана с ошибками при сохранении разрешений, позволяющая нарушителю удалить управляемый объект

EPSS

Процентиль: 30%
0.00107
Низкий

6.5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-281
NVD-CWE-noinfo