Соединитель Auth0 AD/LDAP неправильно обрабатывает значение конфигурации во время запуска службы. Это позволяет пользователю с низким уровнем привилегий в хост-системе изменять конфигурацию соединителя. При перезапуске службы измененная конфигурация может привести к выполнению кода с привилегиями учетной записи службы.
Показать оригинальное описание (EN)
The Auth0 AD/LDAP Connector improperly processes a configuration value during service startup. This allows a low-privileged user on the host system to modify the connector's configuration. When the service restarts, the modified configuration can lead to code execution with the privileges of the service account.
Характеристики атаки
Последствия
Строка CVSS v3.1