PT-2026-83123 · Unknown · Grpc-Gateway
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
grpc-gateway versão 2.28.0
Description
Ocorre um Controle de Acesso Incorreto porque a aplicação processa o cabeçalho
X-HTTP-Method-Override na função ServeMux.ServeHTTP() sem restringir os métodos permitidos. Quando uma requisição POST com Content-Type definido como application/x-www-form-urlencoded inclui este cabeçalho, o método da requisição é reescrito para um valor arbitrário fornecido pelo atacante antes do roteamento. Este comportamento permite a evasão de controles de acesso baseados em métodos impostos por Firewalls de Aplicação Web (WAFs) ou proxies upstream.Recommendations
Atualize o grpc-gateway versão 2.28.0 para uma versão mais recente que contenha a correção para este problema.
Como medida de mitigação temporária, restrinja ou filtre o cabeçalho
X-HTTP-Method-Override no nível do proxy ou WAF antes que ele chegue à aplicação.Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Grpc-Gateway