Ad

CVE-2026-78574

HIGH CVSS 3.1: 6,3 EPSS 0.10%
Обновлено 23 сентября 2026
Okta
Параметр Значение
CVSS 6,3 (HIGH)
Уязвимые версии 1.2.0 — 1.5.1
Тип уязвимости CWE-426
Поставщик Okta
Публичный эксплойт Нет

Плагин Okta Hyperdrive Integration разрешает требуемую сборку, используя путь реестра в кусте текущего пользователя, без проверки целостности. Указанный путь загружается через Assembly.LoadFrom без проверки подписи, в результате чего непроверенная сборка выполняется в контексте главного процесса или установщика с повышенными правами.

Показать оригинальное описание (EN)

The Okta Hyperdrive Integration plugin resolves a required assembly using a registry path within the current user's hive without integrity verification. The referenced path is loaded via Assembly.LoadFrom without signature validation, resulting in an unverified assembly executing within the context of the host process or elevated installer.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Okta Hyperdrive
cpe:2.3:a:okta:hyperdrive:*:*:*:*:*:*:*:*
1.2.0 <= 1.5.1