CVE-2026-78626

Hoch8.1Veröffentlicht am 8. September 2026

Das Okta Access Gateway verarbeitet die Eingabesanitization und die Auswertung regulärer Ausdrücke innerhalb seiner Autorisierungsprüfung für Protected Rule nicht ordnungsgemäß, was zu einer Autorisierungsumgehung führt, wenn ein Administrator eine Protected Rule-Richtlinie für eine oder mehrere Anwendungsressourcen ausdrücklich konfiguriert hat.

CVSS-Score8.1 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Schwachstellentyp (CWE)CWE-863
Herstellerokta

Betroffene Produkte

HerstellerProduktVersionen
oktaaccess gateway< 2026.9.1

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank