Ad

CVE-2026-78545

MEDIUM CVSS 3.1: 6,6 EPSS 0.36%
Обновлено 9 сентября 2026
Nginx
Параметр Значение
CVSS 6,6 (MEDIUM)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Nginx
Публичный эксплойт Нет

Шлюз доступа Okta не очищает поле метки приложения перед включением его в сгенерированный файл конфигурации nginx. Необработанное значение интерполируется в директиву блока сервера nginx, что приводит к выполнению внедренных директив.

Показать оригинальное описание (EN)

The Okta Access Gateway does not sanitize the application label field before including it in the generated nginx configuration file. The unsanitized value is interpolated into an nginx server block directive, resulting in execution of injected directives.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1