Консоль управления Okta Access Gateway передает введенные пользователем данные в eval() без очистки во время сеанса SSH с аутентификацией администратора. В результате неочищенный ввод выполняется напрямую, что приводит к выполнению кода с привилегиями консоли управления.
Показать оригинальное описание (EN)
The Okta Access Gateway management console passes user-supplied input to eval() without sanitization during an authenticated administrator SSH session. As a result, the unsanitized input is executed directly, leading to code execution with the privileges of the management console.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Okta Access_Gateway
cpe:2.3:a:okta:access_gateway:*:*:*:*:*:*:*:*
|
— |
2026.9.1
|