PYSEC-2026-829
Dashboard / Vulnerabilities / PYSEC-2026-829
PYSEC-2026-829
Summary: keycloak-httpd-client-install symlink attack vulnerability
Details: keycloak-httpd-client-install versions before 0.8 insecurely creates temporary file allowing local attackers to overwrite other files via symbolic link.
References: https://nvd.nist.gov/vuln/detail/CVE-2017-15111, https://github.com/jdennis/keycloak-httpd-client-install/commit/07f26e213196936fb328ea0c1d5a66a09d8b5440, https://access.redhat.com/errata/RHSA-2019:2137, https://github.com/jdennis/keycloak-httpd-client-install, https://pypi.org/project/keycloak-httpd-client-install, https://github.com/advisories/GHSA-vqf9-v3hc-wr54
Affected packages
Package
Name: keycloak-httpd-client-install
Purl: pkg:pypi/keycloak-httpd-client-install
Affected ranges
Type: ECOSYSTEM
Events:
