安全研究
安全漏洞
Minio限制绕过漏洞(CVE-2021-41137)
发布日期:2021-10-13
更新日期:2021-11-17
受影响系统:Minio Minio 2021-10-10t16-53-30z
描述:
CVE(CAN) ID:
CVE-2021-41137
Minio是美国Minio公司的一款开源的对象存储服务器。该产品支持构建用于机器学习、分析和应用程序数据工作负载的基础架构。
Minio 2021-10-10t16-53-30z版本存在限制绕过漏洞。该漏洞源于程序对于没有服务(svc)或安全令牌服务(STS)帐户的用户不能正常运行策略限制。攻击者可利用该漏洞绕过policy限制。
<**>
建议:
厂商补丁:
Minio
-----
目前厂商已经发布了升级补丁以修复这个安全问题,补丁获取链接:
https://github.com/minio/minio/pull/13388浏览次数:2205
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |