Ad

CVE-2026-85983

HIGH CVSS 3.1: 7,8 EPSS 0.20%
Обновлено 10 сентября 2026
Auth0
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Auth0
Публичный эксплойт Нет

Соединитель Auth0 AD/LDAP неправильно обрабатывает значение конфигурации во время запуска службы. Это позволяет пользователю с низким уровнем привилегий в хост-системе изменять конфигурацию соединителя. При перезапуске службы измененная конфигурация может привести к выполнению кода с привилегиями учетной записи службы.

Показать оригинальное описание (EN)

The Auth0 AD/LDAP Connector improperly processes a configuration value during service startup. This allows a low-privileged user on the host system to modify the connector's configuration. When the service restarts, the modified configuration can lead to code execution with the privileges of the service account.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1