关键漏洞信息 漏洞标题 OIDCProviderAuthRequestMethod POST leaks protected data 影响 包名: mod_auth_openidc 受影响版本: = 2.4.16.11 描述 影响: 在 中存在一个漏洞,导致受保护内容泄露给未认证用户。 披露条件: - OIDCProviderAuthRequestMethod POST. - 需要有效用户。 - 服务器没有应用级网关(如负载均衡器)保护。 请求示例 响应示例 补丁 该问题已在 版本 >= 2.4.16.11 中修复。 权宜之计 如果有应用级网关保护服务器,则可以隐藏额外内容,从而缓解问题。 切换到 OIDCProviderAuthRequestMethod GET(默认值)可以避免此问题。 严重性 CVSS v4 base metrics: 8.2/10 CVE ID: CVE-2025-31492