Логотип exploitDog
bind: "CVE-2024-24747"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-24747"

Количество 5

Количество 5

nvd логотип

CVE-2024-24747

больше 1 года назад

MinIO is a High Performance Object Storage. When someone creates an access key, it inherits the permissions of the parent key. Not only for `s3:*` actions, but also `admin:*` actions. Which means unless somewhere above in the access-key hierarchy, the `admin` rights are denied, access keys will be able to simply override their own `s3` permissions to something more permissive. The vulnerability is fixed in RELEASE.2024-01-31T20-20-33Z.

CVSS3: 8.8
EPSS: Средний
debian логотип

CVE-2024-24747

больше 1 года назад

MinIO is a High Performance Object Storage. When someone creates an ac ...

CVSS3: 8.8
EPSS: Средний
github логотип

GHSA-xx8w-mq23-29g4

больше 1 года назад

Minio unsafe default: Access keys inherit `admin` of root user, allowing privilege escalation

CVSS3: 8.8
EPSS: Средний
fstec логотип

BDU:2024-01131

больше 1 года назад

Уязвимость сервера хранения объектов MinIO, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
EPSS: Средний
redos логотип

ROS-20240410-19

больше 1 года назад

Уязвимость minio

CVSS3: 8.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-24747

MinIO is a High Performance Object Storage. When someone creates an access key, it inherits the permissions of the parent key. Not only for `s3:*` actions, but also `admin:*` actions. Which means unless somewhere above in the access-key hierarchy, the `admin` rights are denied, access keys will be able to simply override their own `s3` permissions to something more permissive. The vulnerability is fixed in RELEASE.2024-01-31T20-20-33Z.

CVSS3: 8.8
25%
Средний
больше 1 года назад
debian логотип
CVE-2024-24747

MinIO is a High Performance Object Storage. When someone creates an ac ...

CVSS3: 8.8
25%
Средний
больше 1 года назад
github логотип
GHSA-xx8w-mq23-29g4

Minio unsafe default: Access keys inherit `admin` of root user, allowing privilege escalation

CVSS3: 8.8
25%
Средний
больше 1 года назад
fstec логотип
BDU:2024-01131

Уязвимость сервера хранения объектов MinIO, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
25%
Средний
больше 1 года назад
redos логотип
ROS-20240410-19

Уязвимость minio

CVSS3: 8.8
25%
Средний
больше 1 года назад

Уязвимостей на страницу