这段文本描述的是一项关于 SQL 注入的安全漏洞。以下是几种不同风格的翻译,您可以根据使用场景(如技术报告、新闻简报或口语化解释)选择最合适的一版。 1. 专业技术翻译(推荐用于安全公告或技术文档) > Okta 访问网关在高级模式数据存储配置中,未能对 SAML 断言值进行清洗,而是直接将其嵌入到数据库查询中。由于这些未经清洗的值在查询字符串预处理之前就被直接替换进查询语句,导致在配置的后端数据库中发生了非预期的 SQL 执行。 2. 简洁精炼版(适合快速浏览或标题摘要) > Okta 访问网关未对 SAML 断
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Okta | Okta Access Gateway | 0 ~ 2026.9.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-78626 | 8.1 HIGH | Okta Access Gateway 输入净化不当漏洞 |
| CVE-2026-78574 | 7.5 HIGH | Okta插件注册表组件解析不当 |
| CVE-2026-78627 | 7.3 HIGH | Okta Hyperdrive安装器凭据保护不当漏洞 |
| CVE-2026-78579 | 6.8 MEDIUM | Okta 访问网关输入净化不当漏洞 |
| CVE-2026-78625 | 6.7 MEDIUM | Okta Access Gateway 仪表盘标签验证不足漏洞 |
| CVE-2026-78630 | 6.7 MEDIUM | Okta Access Gateway 输入处理不当漏洞 |
| CVE-2026-78550 | 6.6 MEDIUM | Okta Access Gateway管理控制台输入处理不当漏洞 |
| CVE-2026-78545 | 6.6 MEDIUM | Okta Access Gateway 输入未过滤漏洞 |
| CVE-2026-78552 | 6.0 MEDIUM | Okta 访问网关 验证绕过漏洞 |
| CVE-2026-78622 | 6.0 MEDIUM | Okta Verify Windows 卸载程序链接解析不当漏洞 |
| CVE-2026-78620 | 5.9 MEDIUM | Okta Access Gateway 配置路径验证不当漏洞 |
| CVE-2026-78629 | 5.6 MEDIUM | Okta Hyperdrive Agent 认证验证不当漏洞 |
| CVE-2026-78631 | 5.3 MEDIUM | Okta Hyperdrive Agent 敏感信息限制不当漏洞 |
| CVE-2026-78635 | 5.0 MEDIUM | Okta SSH客户端 输入验证不当漏洞 |
| CVE-2026-78624 | 4.9 MEDIUM | Okta访问网关备份还原路径验证不当 |
| CVE-2026-78560 | 4.8 MEDIUM | Okta Access Gateway 认证验证不当 |
暂无评论