Okta Access Gateway 的备份恢复功能未对加密备份负载中嵌入的文件名进行验证,这会导致将文件内容写入设备文件系统中的非预期位置。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Okta | Okta Access Gateway | 0 ~ 2026.9.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-78626 | 8.1 HIGH | Okta Access Gateway 输入净化不当漏洞 |
| CVE-2026-78623 | 7.7 HIGH | Okta Access Gateway 高级模式 SAML 断言属性处理不当 |
| CVE-2026-78574 | 7.5 HIGH | Okta插件注册表组件解析不当 |
| CVE-2026-78627 | 7.3 HIGH | Okta Hyperdrive安装器凭据保护不当漏洞 |
| CVE-2026-78579 | 6.8 MEDIUM | Okta 访问网关输入净化不当漏洞 |
| CVE-2026-78625 | 6.7 MEDIUM | Okta Access Gateway 仪表盘标签验证不足漏洞 |
| CVE-2026-78630 | 6.7 MEDIUM | Okta Access Gateway 输入处理不当漏洞 |
| CVE-2026-78550 | 6.6 MEDIUM | Okta Access Gateway管理控制台输入处理不当漏洞 |
| CVE-2026-78545 | 6.6 MEDIUM | Okta Access Gateway 输入未过滤漏洞 |
| CVE-2026-78552 | 6.0 MEDIUM | Okta 访问网关 验证绕过漏洞 |
| CVE-2026-78622 | 6.0 MEDIUM | Okta Verify Windows 卸载程序链接解析不当漏洞 |
| CVE-2026-78620 | 5.9 MEDIUM | Okta Access Gateway 配置路径验证不当漏洞 |
| CVE-2026-78629 | 5.6 MEDIUM | Okta Hyperdrive Agent 认证验证不当漏洞 |
| CVE-2026-78631 | 5.3 MEDIUM | Okta Hyperdrive Agent 敏感信息限制不当漏洞 |
| CVE-2026-78635 | 5.0 MEDIUM | Okta SSH客户端 输入验证不当漏洞 |
| CVE-2026-78560 | 4.8 MEDIUM | Okta Access Gateway 认证验证不当 |
暂无评论