CVE-2026-78626

Élevée8.1Publiée le 8 septembre 2026

Okta Access Gateway gère incorrectement l’assainissement des entrées et l’évaluation des expressions régulières au sein de son contrôle d’autorisation Protected Rule, ce qui entraîne un contournement de l’autorisation lorsqu’un administrateur a explicitement configuré une politique Protected Rule sur une ou plusieurs ressources d’application.

Score CVSS8.1 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Type de faiblesse (CWE)CWE-863
Éditeursokta

Produits concernés

ÉditeursProduitVersions
oktaaccess gateway< 2026.9.1

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE