CVE-2023-28432
KEVHIGH 7.5EPSS 84.0%
Minio is a Multi-Cloud Object Storage framework. In a cluster deployment starting with RELEASE.2019-12-17T23-16-33Z and prior to RELEASE.2023-03-20T20-16-18Z, MinIO returns all environment variables, including `MINIO_SECRET_KEY`and `MINIO_ROOT_PASSWORD`, resulting in information disclosure. All users of distributed deployment are impacted. All users are advised to upgrade to RELEASE.2023-03-20T20-16-18Z.
- CVSS v3.1
- 7.5 HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N - CVSS v3.1
- 7.5 HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N - EPSS
- 83.96% chance of exploitation in the next 30 days, 100th percentile
- CISA KEV
- added 2023-04-21
- Nuclei
- high
- Published
- 2023-03-22
- Updated
- 2025-10-21
Proof-of-concept exploits (20)
- 0xRulez/CVE-2023-284322★ · 2025-03-03
- BitWiz4rd/CVE-2023-284322★ · 2025-03-03
- C1ph3rX13/CVE-2023-284321★ · 2023-12-25
- CHINA-china/MinIO_CVE-2023-28432_EXP0★ · 2023-04-13
- Chocapikk/CVE-2023-2843211★ · 2026-01-08
- Cuerz/CVE-2023-2843210★ · 2023-03-29
- LHXHL/Minio-CVE-2023-284321★ · 2023-04-06
- Mr-xn/CVE-2023-2843234★ · 2023-03-23
- MzzdToT/CVE-2023-2843237★ · 2023-03-24
- NET-Flowers/CVE-2023-284320★ · 2023-08-26
- Romanc9/Gui-poc-test2★ · 2023-12-05
- acheiii/CVE-2023-2843215★ · 2023-03-24
- atk7r/Taichi11★ · 2024-05-25
- gobysec/CVE-2023-2843210★ · 2023-03-24
- h0ng10/CVE-2023-28432_docker0★ · 2023-04-10
- netuseradministrator/CVE-2023-284321★ · 2024-01-07
- steponeerror/Cve-2023-28432-2★ · 2023-03-27
- unam4/CVE-2023-28432-minio_update_rce1★ · 2023-11-26
- xk-mt/CVE-2023-284321★ · 2024-01-15
- yTxZx/CVE-2023-284323★ · 2023-10-20