CVE-2026-78626
Das Okta Access Gateway verarbeitet die Eingabesanitization und die Auswertung regulärer Ausdrücke innerhalb seiner Autorisierungsprüfung für Protected Rule nicht ordnungsgemäß, was zu einer Autorisierungsumgehung führt, wenn ein Administrator eine Protected Rule-Richtlinie für eine oder mehrere Anwendungsressourcen ausdrücklich konfiguriert hat.
CVSS-Score8.1 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NSchwachstellentyp (CWE)CWE-863
Herstellerokta
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| okta | access gateway | < 2026.9.1 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
