漏洞信息详情
Minio MinIO 授权问题漏洞
漏洞简介
Minio MinIO是美国MinIO(Minio)公司的一款开源的对象存储服务器。该产品支持构建用于机器学习、分析和应用程序数据工作负载的基础架构。
MinIO before version RELEASE.2021-03-04T00-53-13Z 存在授权问题漏洞,该漏洞允许通过创建临时的“mc共享上传”URL绕过只读策略。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/minio/minio/releases/tag/RELEASE.2021-03-04T00-53-13Z
参考网址
来源:MISC
链接:https://github.com/minio/minio/commit/039f59b552319fcc2f83631bb421a7d4b82bc482
来源:MISC
链接:https://github.com/minio/minio/pull/11682
来源:MISC
链接:https://github.com/minio/minio/releases/tag/RELEASE.2021-03-04T00-53-13Z
来源:CONFIRM
链接:https://github.com/minio/minio/security/advisories/GHSA-hq5j-6r98-9m8v
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21362
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-vulnerabilities-in-redis-minio-golang-and-urllib3-affect-ibm-spectrum-protect-plus-container-backup-and-restore-for-kubernetes-and-openshift/
受影响实体
暂无
补丁
- MinIO 授权问题漏洞的修复措施<!--2021-3-8-->
还没有评论,来说两句吧...