Okta Verify for Windows 的卸载程序在删除用户数据目录的内容时,未先检查该目录是否为文件系统联接(junction)。由于删除操作会跟随联接指向的目标路径,导致对非预期目录内容执行了递归删除。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Okta | Okta Verify for Windows | 5.1.3 ~ 7.0.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-78626 | 8.1 HIGH | Okta Access Gateway 输入净化不当漏洞 |
| CVE-2026-78623 | 7.7 HIGH | Okta Access Gateway 高级模式 SAML 断言属性处理不当 |
| CVE-2026-78574 | 7.5 HIGH | Okta插件注册表组件解析不当 |
| CVE-2026-78627 | 7.3 HIGH | Okta Hyperdrive安装器凭据保护不当漏洞 |
| CVE-2026-78579 | 6.8 MEDIUM | Okta 访问网关输入净化不当漏洞 |
| CVE-2026-78625 | 6.7 MEDIUM | Okta Access Gateway 仪表盘标签验证不足漏洞 |
| CVE-2026-78630 | 6.7 MEDIUM | Okta Access Gateway 输入处理不当漏洞 |
| CVE-2026-78550 | 6.6 MEDIUM | Okta Access Gateway管理控制台输入处理不当漏洞 |
| CVE-2026-78545 | 6.6 MEDIUM | Okta Access Gateway 输入未过滤漏洞 |
| CVE-2026-78552 | 6.0 MEDIUM | Okta 访问网关 验证绕过漏洞 |
| CVE-2026-78620 | 5.9 MEDIUM | Okta Access Gateway 配置路径验证不当漏洞 |
| CVE-2026-78629 | 5.6 MEDIUM | Okta Hyperdrive Agent 认证验证不当漏洞 |
| CVE-2026-78631 | 5.3 MEDIUM | Okta Hyperdrive Agent 敏感信息限制不当漏洞 |
| CVE-2026-78635 | 5.0 MEDIUM | Okta SSH客户端 输入验证不当漏洞 |
| CVE-2026-78624 | 4.9 MEDIUM | Okta访问网关备份还原路径验证不当 |
| CVE-2026-78560 | 4.8 MEDIUM | Okta Access Gateway 认证验证不当 |
暂无评论