CVE-2023-30845
ESPv2 عرضة لتجاوز مصادقة JWT عبر ترويسة X-HTTP-Method-Override
- تم النشر
- 26/04/2023
- محدث
- 03/02/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ESPv2 هو وكيل خدمة يوفر إمكانيات إدارة واجهات برمجة التطبيقات (API) باستخدام البنية التحتية لخدمات Google. يحتوي ESPv2 من الإصدار 2.20.0 حتى 2.42.0 على ثغرة أمنية في تجاوز المصادقة. يمكن لعملاء واجهة برمجة التطبيقات صياغة قيمة ضارة لترويسة `X-HTTP-Method-Override` لتجاوز مصادقة JWT في حالات محددة. يسمح ESPv2 للطلبات الضارة بتجاوز المصادقة إذا تحقق الشرطان التاليان: طريقة HTTP المطلوبة **ليست** معرفة في تعريف خدمة واجهة برمجة التطبيقات (مواصفات OpenAPI أو تعليقات gRPC `google.api.http` proto)، وقيمة `X-HTTP-Method-Override` المحددة هي طريقة HTTP صالحة في تعريف خدمة واجهة برمجة التطبيقات. سيقوم ESPv2 بإعادة توجيه الطلب إلى الخادم الخلفي الخاص بك دون التحقق من JWT. يمكن للمهاجمين صياغة طلبات بقيمة ضارة لترويسة `X-HTTP-Method-Override` تسمح لهم بتجاوز تحديد JWTs. تقييد الوصول إلى واجهة برمجة التطبيقات باستخدام مفاتيح API يعمل كما هو مقصود ولا يتأثر بهذه الثغرة الأمنية. قم بترقية عمليات النشر إلى الإصدار v2.43.0 أو أعلى للحصول على التصحيح. يضمن هذا الإصدار حدوث مصادقة JWT حتى عندما يحدد المتصل `x-http-method-override`. لا يزال `x-http-method-override` مدعومًا في الإصدار v2.43.0+ ويمكن لعملاء واجهة برمجة التطبيقات الاستمرار في إرسال هذه الترويسة إلى ESPv2.
المصادر
1- -CVE-2023-30845استغلال
استكشف CVE 2023-30845 تلقائيًا عبر نطاقات فرعية متعددة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.