Ad

CVE-2026-78626

HIGH CVSS 3.1: 6,5 EPSS 0.36%
Обновлено 22 сентября 2026
Okta
Параметр Значение
CVSS 6,5 (HIGH)
Уязвимые версии до 2026.9.1
Устранено в версии 2026.9.1
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Okta
Публичный эксплойт Нет

Шлюз доступа Okta неправильно обрабатывает очистку входных данных и оценку регулярных выражений в рамках проверки авторизации защищенного правила, что приводит к обходу авторизации, когда администратор явно настроил политику защищенных правил на одном или нескольких ресурсах приложения.

Показать оригинальное описание (EN)

The Okta Access Gateway improperly handles input sanitization and regular expression evaluation within its Protected Rule authorization check, resulting in an authorization bypass when an administrator has explicitly configured a Protected Rule policy on one or more application resources.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Okta Access_Gateway
cpe:2.3:a:okta:access_gateway:*:*:*:*:*:*:*:*
— 2026.9.1