BDU:2023-02098
MinIO Inc, ООО «Ред Софт» MinIO, РЕД ОС
Дата обнаружения
2023-03-24
Официальное описание
Уязвимость сервера хранения объектов MinIO связана с возвращением всех переменных среды, включая «MINIO_SECRET_KEY» и «MINIO_ROOT_PASSWORD». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление программного обеспечения до версии RELEASE.2023-03-20T20-16-18Z и выше
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/