Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28434

Опубликовано: 22 мар. 2023
Источник: nvd
CVSS3: 8.8
EPSS Средний

Описание

Minio is a Multi-Cloud Object Storage framework. Prior to RELEASE.2023-03-20T20-16-18Z, an attacker can use crafted requests to bypass metadata bucket name checking and put an object into any bucket while processing PostPolicyBucket. To carry out this attack, the attacker requires credentials with arn:aws:s3:::* permission, as well as enabled Console API access. This issue has been patched in RELEASE.2023-03-20T20-16-18Z. As a workaround, enable browser API access and turn off MINIO_BROWSER=off.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:minio:minio:*:*:*:*:*:*:*:*
Версия до 2023-03-20t20-16-18z (исключая)

EPSS

Процентиль: 98%
0.46005
Средний

8.8 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
debian
почти 3 года назад

Minio is a Multi-Cloud Object Storage framework. Prior to RELEASE.2023 ...

CVSS3: 8.8
github
больше 2 лет назад

Privilege Escalation on Linux/MacOS

CVSS3: 8.8
fstec
почти 3 года назад

Уязвимость компонента PostPolicyBucket сервера хранения объектов MinIO, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
redos
больше 1 года назад

Множественные уязвимости minio

EPSS

Процентиль: 98%
0.46005
Средний

8.8 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo