keycloak_user 模块在详细模式下泄露凭据 (#11000) 漏洞概述 集合中的 模块在使用 Ansible 详细日志模式( )时,会将敏感凭据(如密码)泄露到日志输出中。 影响范围 组件: 集合中的 模块 受影响版本: 10.7.4 及更早版本 触发条件: 使用 Ansible 详细日志模式( ) 修复方案 通过设置 参数来屏蔽凭据字段的日志输出。 修复代码示例: 相关修复 PR: #11005: keycloak_user: mark credentials[] value as no_log=True #11010: [PR #11005] 5af64ad backport[table-9] keycloak_user: mark credentials[] value as no_log=True #11011: [PR #11005] 5af64ad backport[table-10] keycloak_user: mark credentials[] value as no_log=True #11012: [PR #11005] 5af64ad backport[table-11] keycloak_user: mark credentials[] value as no_log=True CVE 编号: CVE-2025-14010