CVE-2023-30845
ESPv2 vulnerabile al bypass dell'autenticazione JWT tramite l'header X-HTTP-Method-Override
- Pubblicato
- 26 apr 2023
- Aggiornato
- 3 feb 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 49,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
ESPv2 è un proxy di servizio che fornisce funzionalità di gestione API utilizzando Google Service Infrastructure. ESPv2 2.20.0 fino a 2.42.0 contiene una vulnerabilità di bypass dell'autenticazione. I client API possono creare un valore di header `X-HTTP-Method-Override` dannoso per bypassare l'autenticazione JWT in casi specifici. ESPv2 consente a richieste dannose di bypassare l'autenticazione se entrambe le condizioni sono vere: il metodo HTTP richiesto **non** è nella definizione del servizio API (specifica OpenAPI o annotazioni proto `google.api.http` di gRPC, e il `X-HTTP-Method-Override` specificato è un metodo HTTP valido nella definizione del servizio API. ESPv2 inoltrerà la richiesta al tuo backend senza verificare il JWT. Gli attaccanti possono creare richieste con un valore `X-HTTP-Method-Override` dannoso che consente loro di bypassare la specifica dei JWT. La restrizione dell'accesso API con chiavi API funziona come previsto e non è influenzata da questa vulnerabilità. Aggiorna le distribuzioni alla release v2.43.0 o superiore per ricevere una patch. Questa release garantisce che l'autenticazione JWT avvenga, anche quando il chiamante specifica `x-http-method-override`. `x-http-method-override` è ancora supportato da v2.43.0+. I client API possono continuare a inviare questo header a ESPv2.
Fonti
1- -CVE-2023-30845Exploit
Esplora CVE 2023-30845 automaticamente attraverso più sottodomini
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.