Ad

CVE-2026-78631

MEDIUM CVSS 3.1: 5,5 EPSS 0.14%
Обновлено 22 сентября 2026
Okta
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии 1.4.0 — 1.5.2
Устранено в версии 1.5.2
Тип уязвимости CWE-532
Поставщик Okta
Публичный эксплойт Нет

Агент Okta Hyperdrive записывает декодированное утверждение носителя SAML в локальный файл журнала приложения на уровне журнала по умолчанию при каждом успешном завершении MFA. Такая вставка конфиденциальной информации в файл журнала делает учетные данные живой аутентификации доступными для чтения любому локальному пользователю, имеющему доступ к файлу журнала.

Показать оригинальное описание (EN)

The Okta Hyperdrive Agent writes the decoded SAML bearer assertion to a local application log file at the default log level on every successful MFA completion. This insertion of sensitive information into the log file makes a live authentication credential readable by any local user with access to the log file.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Okta Hyperdrive
cpe:2.3:a:okta:hyperdrive:*:*:*:*:*:*:*:*
1.4.0 1.5.2