Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28434

Опубликовано: 22 мар. 2023
Источник: nvd
CVSS3: 8.8
EPSS Средний

Описание

Minio is a Multi-Cloud Object Storage framework. Prior to RELEASE.2023-03-20T20-16-18Z, an attacker can use crafted requests to bypass metadata bucket name checking and put an object into any bucket while processing PostPolicyBucket. To carry out this attack, the attacker requires credentials with arn:aws:s3:::* permission, as well as enabled Console API access. This issue has been patched in RELEASE.2023-03-20T20-16-18Z. As a workaround, enable browser API access and turn off MINIO_BROWSER=off.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:minio:minio:*:*:*:*:*:*:*:*
Версия до 2023-03-20t20-16-18z (исключая)

EPSS

Процентиль: 97%
0.33706
Средний

8.8 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
debian
больше 2 лет назад

Minio is a Multi-Cloud Object Storage framework. Prior to RELEASE.2023 ...

CVSS3: 8.8
github
почти 2 года назад

Privilege Escalation on Linux/MacOS

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость компонента PostPolicyBucket сервера хранения объектов MinIO, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
redos
11 месяцев назад

Множественные уязвимости minio

EPSS

Процентиль: 97%
0.33706
Средний

8.8 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo