VDB
BDU%3A2023-02098
BDU%3A2023-02098
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость сервера хранения объектов MinIO, связанная с возвращением всех переменных среды, включая «MINIO_SECRET_KEY» и «MINIO_ROOT_PASSWORD», позволяющая нарушителю раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», MinIO Inc | РЕД ОС (запись в едином реестре российских программ №3751), MinIO |
Timeline
- Apr 17, 2023 CVE Published
- Sep 13, 2024 CVE Updated
References
- https://github.com/minio/minio/releases/tag/RELEASE.2023-03-20T20-16-18Z url
- https://github.com/minio/minio/security/advisories/GHSA-6xvq-wj2x-3h3q url
- https://twitter.com/Andrew___Morris/status/1639325397241278464 url
- https://viz.greynoise.io/tag/minio-information-disclosure-attempt url
- https://www.greynoise.io/blog/openai-minio-and-why-you-should-always-use-docker-cli-scan-to-keep-your-supply-chain-clean url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url