Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-25812

Опубликовано: 21 фев. 2023
Источник: nvd
CVSS3: 6.5
CVSS3: 8.8
EPSS Низкий

Описание

Minio is a Multi-Cloud Object Storage framework. Affected versions do not correctly honor a Deny policy on ByPassGoverance. Ideally, minio should return "Access Denied" to all users attempting to DELETE a versionId with the special header X-Amz-Bypass-Governance-Retention: true. However, this was not honored instead the request will be honored and an object under governance would be incorrectly deleted. All users are advised to upgrade. There are no known workarounds for this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:minio:minio:*:*:*:*:*:*:*:*
Версия от 2020-04-10t03-34-42z (включая) до 2023-02-17t17-52-43z (исключая)

EPSS

Процентиль: 42%
0.00201
Низкий

6.5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-281
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
debian
около 3 лет назад

Minio is a Multi-Cloud Object Storage framework. Affected versions do ...

CVSS3: 8.8
fstec
около 3 лет назад

Уязвимость сервера хранения объектов MinIO, связана с ошибками при сохранении разрешений, позволяющая нарушителю удалить управляемый объект

CVSS3: 8.8
redos
около 3 лет назад

Уязвимость Minio

EPSS

Процентиль: 42%
0.00201
Низкий

6.5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-281
NVD-CWE-noinfo