CVE-2023-30845
ESPv2가 X-HTTP-Method-Override 헤더를 통한 JWT 인증 우회에 취약함
- 게시됨
- 2023. 4. 26.
- 업데이트됨
- 2025. 2. 3.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 49.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
ESPv2는 Google Service Infrastructure를 사용하여 API 관리 기능을 제공하는 서비스 프록시입니다. ESPv2 2.20.0부터 2.42.0까지 인증 우회 취약점이 포함되어 있습니다. API 클라이언트는 특정 경우에 JWT 인증을 우회하기 위해 악의적인 `X-HTTP-Method-Override` 헤더 값을 조작할 수 있습니다. ESPv2는 다음 두 조건이 모두 충족되면 악의적인 요청이 인증을 우회하도록 허용합니다: 요청된 HTTP 메서드가 API 서비스 정의(OpenAPI 사양 또는 gRPC `google.api.http` proto 주석)에 **없고**, 지정된 `X-HTTP-Method-Override`가 API 서비스 정의에서 유효한 HTTP 메서드인 경우입니다. ESPv2는 JWT를 확인하지 않고 요청을 백엔드로 전달합니다. 공격자는 JWT 지정을 우회할 수 있는 악의적인 `X-HTTP-Method-Override` 값을 가진 요청을 조작할 수 있습니다. API 키로 API 액세스를 제한하는 것은 의도대로 작동하며 이 취약점의 영향을 받지 않습니다. 패치를 적용하려면 배포를 릴리스 v2.43.0 이상으로 업그레이드하세요. 이 릴리스는 호출자가 `x-http-method-override`를 지정하더라도 JWT 인증이 수행되도록 보장합니다. `x-http-method-override`는 v2.43.0+에서 계속 지원됩니다. API 클라이언트는 이 헤더를 ESPv2로 계속 보낼 수 있습니다.
소스
1- -CVE-2023-30845익스플로잇
여러 하위 도메인에서 CVE 2023-30845 자동 탐색
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.