0x01 描述
描述: MinIO 是在 Apache License v2.0 下发布的⾼性能对象存 储 。在版本 RELEASE.2021-01-30T00-20-58Z 之前的 MinIO 中存在服务器端请求伪造漏洞 。 ⽬标应⽤程序可能具有从 URL 导 ⼊数据 、将数据发布到 URL 或以其他⽅式从可篡改的 URL 读取 数据的功能 。攻击者通过提供完全不同的 URL 或通过操
0x01 描述
描述: MinIO 是在 Apache License v2.0 下发布的⾼性能对象存 储 。在版本 RELEASE.2021-01-30T00-20-58Z 之前的 MinIO 中存在服务器端请求伪造漏洞 。 ⽬标应⽤程序可能具有从 URL 导 ⼊数据 、将数据发布到 URL 或以其他⽅式从可篡改的 URL 读取 数据的功能 。攻击者通过提供完全不同的 URL 或通过操