
Keycloak の認可コードフロー中にセッションハイジャックを可能にする脆弱性
参照: https://github.com/advisories/GHSA-9g98-5mj6-f9mv
./run-keycloak-container.sh で起動する./create-users.sh で alice と mallory の2人のユーザーを作成するpython3 -m http.server 8000)alice とパスワード test でログインを開始し、プロンプトからセッションIDをコピーするmallory とパスワード test でログインを開始し、alice のセッションIDをプロンプトに貼り付けて (OK を押す)mallory から alice としてログインされるはずです