Ad

CVE-2026-78550

HIGH CVSS 3.1: 7,2 EPSS 0.49%
Обновлено 29 сентября 2026
Okta
Параметр Значение
CVSS 7,2 (HIGH)
Уязвимые версии до 2026.9.1
Устранено в версии 2026.9.1
Тип уязвимости CWE-95
Поставщик Okta
Публичный эксплойт Нет

Консоль управления Okta Access Gateway передает введенные пользователем данные в eval() без очистки во время сеанса SSH с аутентификацией администратора. В результате неочищенный ввод выполняется напрямую, что приводит к выполнению кода с привилегиями консоли управления.

Показать оригинальное описание (EN)

The Okta Access Gateway management console passes user-supplied input to eval() without sanitization during an authenticated administrator SSH session. As a result, the unsanitized input is executed directly, leading to code execution with the privileges of the management console.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Okta Access_Gateway
cpe:2.3:a:okta:access_gateway:*:*:*:*:*:*:*:*
— 2026.9.1