BDU:2023-02098

MinIO Inc, ООО «Ред Софт» MinIO, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-03-24

Официальное описание

Уязвимость сервера хранения объектов MinIO связана с возвращением всех переменных среды, включая «MINIO_SECRET_KEY» и «MINIO_ROOT_PASSWORD». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление программного обеспечения до версии RELEASE.2023-03-20T20-16-18Z и выше

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/