0x01 前言
本次測(cè)試僅供學(xué)習(xí)使用,如若非法他用,與本文作者無(wú)關(guān),需自行負(fù)責(zé)?。?!
0x02 漏洞描述
MinIO 是一款高性能、分布式的對(duì)象存儲(chǔ)系統(tǒng). 它是一款軟件產(chǎn)品, 可以100%的運(yùn)行在標(biāo)準(zhǔn)硬件。即X86等低成本機(jī)器也能夠很好的運(yùn)行MinIO。兼容亞馬遜S3云存儲(chǔ)服務(wù)接口,非常適合于存儲(chǔ)大容量非結(jié)構(gòu)化的數(shù)據(jù),例如圖片、視頻、日志文件、備份數(shù)據(jù)和容器/虛擬機(jī)鏡像等。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-685398.html
MinIO中存在一處信息泄露漏洞,由于Minio集群進(jìn)行信息交換的9000端口,在未經(jīng)配置的情況下通過(guò)發(fā)送特殊HPPT請(qǐng)求進(jìn)行未授權(quán)訪問(wèn),進(jìn)而導(dǎo)致MinIO對(duì)文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-685398.html
到了這里,關(guān)于vulhub之MinIO信息泄露漏洞(CVE-2023-28432)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!