Red Hat Keycloak是美国红帽(Red Hat)公司的一套为现代应用和服务提供身份验证和管理功能的软件。 Redhat keycloak 存在跨站脚本漏洞,该漏洞源于groups dropdown 中缺少对于用户提交的数据的过滤和转移。