CVE-2026-78623

Alta7.7Publicada el 8 de septiembre de 2026

Okta Access Gateway no sanea los valores de las aserciones SAML antes de interpolarlos en las consultas a la base de datos en la configuración del almacén de datos del modo avanzado. Los valores no saneados se sustituyen directamente en la cadena de consulta antes de su preparación, lo que da lugar a una ejecución SQL no deseada contra la base de datos backend configurada.

Puntuación CVSS7.7 / 10CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:L
Tipo de debilidad (CWE)CWE-89
Fabricantesokta

Productos afectados

FabricantesProductoVersiones
oktaaccess gateway< 2026.9.1

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE