跳转到主要内容

标签: IAM

  • CVE-2025-62506:Session Policy 权限提升

    发布于 安全编年史

    安全IAM

    CVE-2025-62506:Session Policy 权限提升

    状态: 已继承并发布 首个 Silo 社区版本: RELEASE.2025-12-03T12-00-00Z 上游首个修复版本: RELEASE.2025-10-15T17-29-55Z GitHub Advisory: GHSA-jjjj-jwhf-8rgr 上游修复: minio/minio#21642 带受限 session policy 的 service account 或 STS account,可以借助“操作自己的账号”例外创建一个没有相同限制的新 service account。新 …

    状态: 已继承并发布 首个 Silo 社区版本: RELEASE.2025-12-03T12-00-00Z 上游首个修复版本: RELEASE.2025-10-15T17-29-55Z GitHub Advisory: GHSA-jjjj-jwhf-8rgr 上游修复: minio/minio#21642 带受限 session policy 的 service account 或 STS account,可以借助“操作自己的账号”例外创建一个没有相同限制的新 service account。新 …