Red Hat keycloak是美国红帽(Red Hat)公司的一套为现代应用和服务提供身份验证和管理功能的软件。keycloak-httpd-client-install是其中的一个可执行安装工具。 Red Hat keycloak-httpd-client-install 0.8之前的版本中存在安全漏洞,该漏洞源于程序没有安全的创建临时文件。本地攻击者可借助符号链接攻击利用该漏洞覆盖其他文件。
Red Hat keycloak是美国红帽(Red Hat)公司的一套为现代应用和服务提供身份验证和管理功能的软件。keycloak-httpd-client-install是其中的一个可执行安装工具。 Red Hat keycloak-httpd-client-install 0.8之前的版本中存在安全漏洞,该漏洞源于程序没有安全的创建临时文件。本地攻击者可借助符号链接攻击利用该漏洞覆盖其他文件。