CVE-2026-78626
Okta Access Gateway gère incorrectement l’assainissement des entrées et l’évaluation des expressions régulières au sein de son contrôle d’autorisation Protected Rule, ce qui entraîne un contournement de l’autorisation lorsqu’un administrateur a explicitement configuré une politique Protected Rule sur une ou plusieurs ressources d’application.
Score CVSS8.1 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NType de faiblesse (CWE)CWE-863
Éditeursokta
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| okta | access gateway | < 2026.9.1 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
