Шлюз доступа Okta не очищает поле метки приложения перед включением его в сгенерированный файл конфигурации nginx. Необработанное значение интерполируется в директиву блока сервера nginx, что приводит к выполнению внедренных директив.
Показать оригинальное описание (EN)
The Okta Access Gateway does not sanitize the application label field before including it in the generated nginx configuration file. The unsanitized value is interpolated into an nginx server block directive, resulting in execution of injected directives.
Характеристики атаки
Последствия
Строка CVSS v3.1