CVE-2023-30845
ESPv2 vulnerável a bypass de autenticação JWT via cabeçalho X-HTTP-Method-Override
- Publicado
- 26 de abr. de 2023
- Atualizado
- 3 de fev. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 49,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
ESPv2 é um proxy de serviço que fornece recursos de gerenciamento de API usando a Google Service Infrastructure. O ESPv2 2.20.0 até 2.42.0 contém uma vulnerabilidade de bypass de autenticação. Clientes de API podem criar um valor malicioso no cabeçalho `X-HTTP-Method-Override` para contornar a autenticação JWT em casos específicos. O ESPv2 permite que solicitações maliciosas contornem a autenticação se ambas as condições forem verdadeiras: o método HTTP solicitado **não** está na definição do serviço de API (especificação OpenAPI ou anotações `google.api.http` do proto gRPC), e o `X-HTTP-Method-Override` especificado é um método HTTP válido na definição do serviço de API. O ESPv2 encaminhará a solicitação ao seu backend sem verificar o JWT. Atacantes podem criar solicitações com um valor malicioso de `X-HTTP-Method-Override` que lhes permite contornar a especificação de JWTs. Restringir o acesso à API com chaves de API funciona como esperado e não é afetado por esta vulnerabilidade. Atualize as implantações para a versão v2.43.0 ou superior para receber um patch. Esta versão garante que a autenticação JWT ocorra, mesmo quando o chamador especifica `x-http-method-override`. O `x-http-method-override` ainda é suportado pela v2.43.0+. Os clientes de API podem continuar enviando este cabeçalho ao ESPv2.
Fontes
1- -CVE-2023-30845Exploit
Explore automaticamente o CVE 2023-30845 em vários subdomínios.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.