漏洞信息详情
Minio MinIO 安全漏洞
漏洞简介
Minio MinIO是美国MinIO(Minio)公司的一款开源的对象存储服务器。该产品支持构建用于机器学习、分析和应用程序数据工作负载的基础架构。
MinIO 存在安全漏洞,该漏洞允许MITM修改请求体,跳过此检查。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/minio/minio/pull/11801
参考网址
来源:MISC
链接:https://github.com/minio/minio/pull/11801
来源:MISC
链接:https://github.com/minio/minio/commit/e197800f9055489415b53cf137e31e194aaf7ba0
来源:CONFIRM
链接:https://github.com/minio/minio/security/advisories/GHSA-xr7r-7gpj-5pgp
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21390
受影响实体
暂无
补丁
- Minio MinIO 安全漏洞的修复措施<!--2021-3-19-->
还没有评论,来说两句吧...