CVE-2026-78623
Okta Access Gateway no sanea los valores de las aserciones SAML antes de interpolarlos en las consultas a la base de datos en la configuración del almacén de datos del modo avanzado. Los valores no saneados se sustituyen directamente en la cadena de consulta antes de su preparación, lo que da lugar a una ejecución SQL no deseada contra la base de datos backend configurada.
Puntuación CVSS7.7 / 10
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:LTipo de debilidad (CWE)CWE-89
Fabricantesokta
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| okta | access gateway | < 2026.9.1 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
