PT-2026-83123 · Unknown · Grpc-Gateway

·

CVE-2026-37236

·

Publicado

2026-08-28

·

Atualizado

2026-09-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas grpc-gateway versão 2.28.0
Description Ocorre um Controle de Acesso Incorreto porque a aplicação processa o cabeçalho X-HTTP-Method-Override na função ServeMux.ServeHTTP() sem restringir os métodos permitidos. Quando uma requisição POST com Content-Type definido como application/x-www-form-urlencoded inclui este cabeçalho, o método da requisição é reescrito para um valor arbitrário fornecido pelo atacante antes do roteamento. Este comportamento permite a evasão de controles de acesso baseados em métodos impostos por Firewalls de Aplicação Web (WAFs) ou proxies upstream.
Recommendations Atualize o grpc-gateway versão 2.28.0 para uma versão mais recente que contenha a correção para este problema. Como medida de mitigação temporária, restrinja ou filtre o cabeçalho X-HTTP-Method-Override no nível do proxy ou WAF antes que ele chegue à aplicação.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98253
AZL-98256
AZL-98343
AZL-98346
AZL-98349
AZL-98352
AZL-98355
AZL-98358
AZL-98361
AZL-98364
AZL-98367
AZL-98373
AZL-98376
AZL-98379
AZL-98385
AZL-98388
AZL-98391
AZL-98394
AZL-98436
CVE-2026-37236
OPENSUSE-SU-2026:11667-1
OPENSUSE-SU-2026:11669-1
OPENSUSE-SU-2026:11676-1
OPENSUSE-SU-2026:11697-1
OPENSUSE-SU-2026:11718-1
OPENSUSE-SU-2026:21793-1
OPENSUSE-SU-2026:21801-1
OPENSUSE-SU-2026:21809-1

Produtos afetados

Grpc-Gateway