Ad

CVE-2026-78622

MEDIUM CVSS 3.1: 6,0 EPSS 0.13%
Обновлено 10 сентября 2026
Okta
Параметр Значение
CVSS 6,0 (MEDIUM)
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик Okta
Публичный эксплойт Нет

Программа удаления Okta Verify для Windows не проверяет, является ли каталог пользовательских данных соединением файловой системы, прежде чем удалять его содержимое с повышенными привилегиями. Операция удаления следует за целевой точкой соединения, что приводит к рекурсивному удалению нежелательного содержимого каталога.

Показать оригинальное описание (EN)

The Okta Verify for Windows uninstaller does not verify whether the user data directory is a filesystem junction before deleting its contents with elevated privileges. The delete operation follows the junction target, resulting in recursive deletion of unintended directory contents.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1