CVE-2025-66029Open OnDemand是一个提供远程Web访问超级计算机的系统。在4.0.8及之前版本中,Apache代理存在安全漏洞,允许敏感HTTP头信息被传递到后端源服务器。攻击者可以利用此漏洞,在计算节点上部署恶意源服务器,诱使不知情的用户连接并记录其敏感头信息。这些敏感信息可能包括认证令牌、会话Cookie、用户标识等。由于Apache代理默认配置会将客户端请求头转发至后端服务器,恶意服务器能够捕获这些敏感数据,从而实现对用户账户的劫持或其他恶意操作。该漏洞影响所有使用Apache反向代理配置且未采取缓解措施的用户。
漏洞根源在于Open OnDemand的Apache代理配置未对转发至后端服务器的HTTP头进行过滤和限制。默认情况下,Apache的ProxyPass和ProxyPassReverse指令会将客户端请求中的所有头信息转发到后端源服务器。攻击者通过在计算节点上创建恶意源服务器,当受害者通过Open OnDemand连接时,恶意服务器能够接收到包含敏感信息的HTTP请求头。这些头信息可能包括:OIDCPassClaimsAs(默认值为both)、mod_auth_openidc_session cookies、用户认证信息等。攻击者利用这些捕获的敏感数据,可以构造恶意请求实现会话劫持或身份冒充。漏洞利用的关键在于计算节点的网络可达性和Apache代理对头信息的透传机制。