Ad

CVE-2026-78624

MEDIUM CVSS 3.1: 4,9 EPSS 0.46%
Обновлено 22 сентября 2026
Okta
Параметр Значение
CVSS 4,9 (MEDIUM)
Уязвимые версии до 2026.9.1
Устранено в версии 2026.9.1
Тип уязвимости CWE-22 (Обход пути)
Поставщик Okta
Публичный эксплойт Нет

Функция восстановления резервной копии Okta Access Gateway не проверяет имя файла, встроенное в зашифрованную полезную нагрузку резервной копии. Это приводит к записи содержимого файла в непредусмотренные места файловой системы устройства.

Показать оригинальное описание (EN)

The Okta Access Gateway backup restore function does not validate the filename embedded in an encrypted backup payload. This results in writing file contents to unintended locations on the appliance filesystem.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Okta Access_Gateway
cpe:2.3:a:okta:access_gateway:*:*:*:*:*:*:*:*
— 2026.9.1