CVE-2023-30845
ESPv2 X-HTTP-Method-Override हेडर के माध्यम से JWT प्रमाणीकरण बायपास के प्रति संवेदनशील है
- प्रकाशित
- 26 अप्रैल 2023
- अद्यतन
- 3 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 49.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ESPv2 एक सेवा प्रॉक्सी है जो Google Service Infrastructure का उपयोग करके API प्रबंधन क्षमताएँ प्रदान करती है। ESPv2 2.20.0 से 2.42.0 में एक प्रमाणीकरण बायपास भेद्यता मौजूद है। API क्लाइंट विशिष्ट मामलों में JWT प्रमाणीकरण को बायपास करने के लिए एक दुर्भावनापूर्ण `X-HTTP-Method-Override` हेडर मान तैयार कर सकते हैं। ESPv2 दुर्भावनापूर्ण अनुरोधों को प्रमाणीकरण बायपास करने की अनुमति देता है यदि दोनों स्थितियाँ सत्य हों: अनुरोधित HTTP विधि API सेवा परिभाषा (OpenAPI spec या gRPC `google.api.http` proto annotations) में **नहीं** है, और निर्दिष्ट `X-HTTP-Method-Override` API सेवा परिभाषा में एक मान्य HTTP विधि है। ESPv2 JWT की जाँच किए बिना अनुरोध को आपके बैकएंड पर अग्रेषित कर देगा। हमलावर एक दुर्भावनापूर्ण `X-HTTP-Method-Override` मान के साथ अनुरोध तैयार कर सकते हैं जो उन्हें JWT निर्दिष्ट करने से बायपास करने की अनुमति देता है। API कुंजियों के साथ API पहुँच को प्रतिबंधित करना इच्छित रूप से कार्य करता है और इस भेद्यता से प्रभावित नहीं होता है। पैच प्राप्त करने के लिए डिप्लॉयमेंट को रिलीज़ v2.43.0 या उच्चतर में अपग्रेड करें। यह रिलीज़ सुनिश्चित करती है कि JWT प्रमाणीकरण होता है, भले ही कॉलर `x-http-method-override` निर्दिष्ट करे। `x-http-method-override` अभी भी v2.43.0+ द्वारा समर्थित है। API क्लाइंट इस हेडर को ESPv2 को भेजना जारी रख सकते हैं।
स्रोत
1- -CVE-2023-30845एक्सप्लॉइट
CVE 2023-30845 का कई सबडोमेन में स्वचालित रूप से अन्वेषण करें
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।