Плагин Okta Hyperdrive Integration разрешает требуемую сборку, используя путь реестра в кусте текущего пользователя, без проверки целостности. Указанный путь загружается через Assembly.LoadFrom без проверки подписи, в результате чего непроверенная сборка выполняется в контексте главного процесса или установщика с повышенными правами.
Показать оригинальное описание (EN)
The Okta Hyperdrive Integration plugin resolves a required assembly using a registry path within the current user's hive without integrity verification. The referenced path is loaded via Assembly.LoadFrom without signature validation, resulting in an unverified assembly executing within the context of the host process or elevated installer.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Okta Hyperdrive
cpe:2.3:a:okta:hyperdrive:*:*:*:*:*:*:*:*
|
1.2.0
|
<= 1.5.1
|