Executive brief
MinIO has an Unauthenticated Object Write via Query-String Credential Signature Bypass in Unsigned-Trailer Uploads in github.com/minio/minio
Affected products
- Go github.com/minio/minio
Junglewise Threat Intelligence
CVE-2026-41145 · Severity: low · CVSS 3.1 · Published 2026-06-25
Technologies: github.com/minio/minio (Go). Vendors: Go.
MinIO has an Unauthenticated Object Write via Query-String Credential Signature Bypass in Unsigned-Trailer Uploads in github.com/minio/minio