漏洞描述
MinIO Browser API before version RELEASE.2021-01-30T00-20-58Z contains a server-side request forgery vulnerability.
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
github.comhttps://github.com/minio/minio/security/advisories/GHSA-m4qq-5f7c-693q↗www.leavesongs.comhttps://www.leavesongs.com/PENETRATION/the-collision-of-containers-and-the-cloud-pentesting-a-MinIO.html↗github.comhttps://github.com/minio/minio/pull/11337↗nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2021-21287↗github.comhttps://github.com/minio/minio/commit/eb6871ecd960d570f70698877209e6db181bf276↗