漏洞信息详情
Minio MinIO 代码问题漏洞
漏洞简介
Minio MinIO是美国MinIO(Minio)公司的一款开源的对象存储服务器。该产品支持构建用于机器学习、分析和应用程序数据工作负载的基础架构。
MinIO 存在代码问题漏洞,攻击者可利用该漏洞通过提供一个完全不同的URL或操纵URL的构建方式(路径遍历等)来修改对该功能的调用。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/minio/minio/releases/tag/RELEASE.2021-01-30T00-20-58Z
参考网址
来源:MISC
链接:https://github.com/minio/minio/pull/11337
来源:CONFIRM
链接:https://github.com/minio/minio/security/advisories/GHSA-m4qq-5f7c-693q
来源:MISC
链接:https://github.com/minio/minio/releases/tag/RELEASE.2021-01-30T00-20-58Z
来源:MISC
链接:https://github.com/minio/minio/commit/eb6871ecd960d570f70698877209e6db181bf276
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21287
受影响实体
暂无
补丁
- Minio MinIO 代码问题漏洞的修复措施<!--2021-2-1-->
还没有评论,来说两句吧...