Ad

CVE-2026-78635

MEDIUM CVSS 3.1: 5,0 EPSS 0.20%
Обновлено 10 сентября 2026
Okta
Параметр Значение
CVSS 5,0 (MEDIUM)
Тип уязвимости CWE-88
Поставщик Okta
Публичный эксплойт Нет

Обработчик URL-адреса клиента привилегированного доступа Okta не вставляет признак завершения параметра перед добавлением целевого значения к аргументам командной строки. Когда ссылка обработчика протокола Scaleft:// содержит значение, начинающееся с дефиса, базовая платформа CLI интерпретирует его как флаг командной строки, вызывая непреднамеренное изменение поведения клиента SSH.

Показать оригинальное описание (EN)

The Okta Privileged Access client URL handler does not insert an option terminator before appending the target value to the command-line arguments. When a scaleft:// protocol handler link contains a value beginning with a hyphen, the underlying CLI framework interprets it as a command-line flag, causing unintended modification of the SSH client's behavior.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)