CVE-2023-30845
ESPv2 vulnérable au contournement de l'authentification JWT via l'en-tête X-HTTP-Method-Override
- Publié
- 26 avr. 2023
- Mise à jour
- 3 févr. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 49,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
ESPv2 est un proxy de service qui fournit des capacités de gestion d'API à l'aide de l'infrastructure de services Google. ESPv2 2.20.0 à 2.42.0 contient une vulnérabilité de contournement de l'authentification. Les clients d'API peuvent élaborer une valeur d'en-tête `X-HTTP-Method-Override` malveillante pour contourner l'authentification JWT dans des cas spécifiques. ESPv2 permet aux requêtes malveillantes de contourner l'authentification si les deux conditions sont réunies : la méthode HTTP demandée **n'est pas** dans la définition du service API (spécification OpenAPI ou annotations proto `google.api.http` de gRPC), et la valeur `X-HTTP-Method-Override` spécifiée est une méthode HTTP valide dans la définition du service API. ESPv2 transmettra la requête à votre backend sans vérifier le JWT. Les attaquants peuvent élaborer des requêtes avec une valeur `X-HTTP-Method-Override` malveillante qui leur permet de contourner la spécification des JWT. La restriction de l'accès à l'API avec des clés API fonctionne comme prévu et n'est pas affectée par cette vulnérabilité. Mettez à niveau les déploiements vers la version v2.43.0 ou supérieure pour recevoir un correctif. Cette version garantit que l'authentification JWT a lieu, même lorsque l'appelant spécifie `x-http-method-override`. `x-http-method-override` est toujours pris en charge par v2.43.0+. Les clients d'API peuvent continuer à envoyer cet en-tête à ESPv2.
Sources
1- -CVE-2023-30845Exploit
Explorez CVE 2023-30845 automatiquement sur plusieurs sous-domaines
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.