CVE-2026-78623

Élevée7.7Publiée le 8 septembre 2026

L’Okta Access Gateway ne nettoie pas les valeurs des assertions SAML avant de les interpoler dans les requêtes de base de données dans la configuration du datastore en mode avancé. Les valeurs non nettoyées sont directement substituées dans la chaîne de requête avant sa préparation, ce qui entraîne l’exécution de requêtes SQL imprévues sur la base de données backend configurée.

Score CVSS7.7 / 10CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:L
Type de faiblesse (CWE)CWE-89
Éditeursokta

Produits concernés

ÉditeursProduitVersions
oktaaccess gateway< 2026.9.1

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE