Шлюз доступа Okta неправильно обрабатывает очистку входных данных и оценку регулярных выражений в рамках проверки авторизации защищенного правила, что приводит к обходу авторизации, когда администратор явно настроил политику защищенных правил на одном или нескольких ресурсах приложения.
Показать оригинальное описание (EN)
The Okta Access Gateway improperly handles input sanitization and regular expression evaluation within its Protected Rule authorization check, resulting in an authorization bypass when an administrator has explicitly configured a Protected Rule policy on one or more application resources.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Okta Access_Gateway
cpe:2.3:a:okta:access_gateway:*:*:*:*:*:*:*:*
|
— |
2026.9.1
|