CVE-2026-78623
L’Okta Access Gateway ne nettoie pas les valeurs des assertions SAML avant de les interpoler dans les requêtes de base de données dans la configuration du datastore en mode avancé. Les valeurs non nettoyées sont directement substituées dans la chaîne de requête avant sa préparation, ce qui entraîne l’exécution de requêtes SQL imprévues sur la base de données backend configurée.
Score CVSS7.7 / 10
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:LType de faiblesse (CWE)CWE-89
Éditeursokta
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| okta | access gateway | < 2026.9.1 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
