Процесс сброса пароля в Keycloak позволяет захватить учетные записи без подтверждения email

red hat
В Red Hat Build of Keycloak обнаружена уязвимость, которая дает удаленному злоумышленнику возможность обойти проверку электронной почты при восстановлении пароля и получить полный контроль над любой учетной записью.