MinIO 存在身份验证不当漏洞
漏洞描述 MinIO 是根据 GNU Affero 通用公共许可证 v3.0 发布的高性能对象存储框架。 MinIO 受影戏版本中由于未正确遵守 ByPassGoverance 的拒绝策略,当 S3 存储桶的配置 Deny statement 为 s3:BypassGovernanceRetention 且 Allow statement 为 s3:* 时, 攻击者可绕过MinIO的治理模式,并发送带有 X-Amz-Bypass-Governance-Retention: true 头的恶意请求删除存储桶中的版本化(versioned)对象。 漏洞名称 MinIO 存在身份验证不当漏洞 漏洞类型 权限预留不恰当 发现时间 2023-02-22 漏洞影响广度 广 MPS编号 MPS-2023-4689 CVE编号 CVE-2023-25812 CNVD编号 - 影响范围 minio@[RELEASE.2020-04-10T03-34-42Z, RELEASE.2023-02-17T17-52-43Z) github.com/minio/minio@[v0.0.0-202004100347...


