Okta Access Gateway 在将仪表盘的标签值写入生成的 PHP 配置文件时,未对其进行充分过滤或转义。该生成的文件在身份验证请求过程中会被自动包含(include),从而以 Web 服务器进程的权限执行代码,可能导致代码注入或执行风险。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Okta | Okta Access Gateway | 0 ~ 2026.9.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-78626 | 8.1 HIGH | Okta Access Gateway 输入净化不当漏洞 |
| CVE-2026-78623 | 7.7 HIGH | Okta Access Gateway 高级模式 SAML 断言属性处理不当 |
| CVE-2026-78574 | 7.5 HIGH | Okta插件注册表组件解析不当 |
| CVE-2026-78627 | 7.3 HIGH | Okta Hyperdrive安装器凭据保护不当漏洞 |
| CVE-2026-78579 | 6.8 MEDIUM | Okta 访问网关输入净化不当漏洞 |
| CVE-2026-78630 | 6.7 MEDIUM | Okta Access Gateway 输入处理不当漏洞 |
| CVE-2026-78550 | 6.6 MEDIUM | Okta Access Gateway管理控制台输入处理不当漏洞 |
| CVE-2026-78545 | 6.6 MEDIUM | Okta Access Gateway 输入未过滤漏洞 |
| CVE-2026-78552 | 6.0 MEDIUM | Okta 访问网关 验证绕过漏洞 |
| CVE-2026-78622 | 6.0 MEDIUM | Okta Verify Windows 卸载程序链接解析不当漏洞 |
| CVE-2026-78620 | 5.9 MEDIUM | Okta Access Gateway 配置路径验证不当漏洞 |
| CVE-2026-78629 | 5.6 MEDIUM | Okta Hyperdrive Agent 认证验证不当漏洞 |
| CVE-2026-78631 | 5.3 MEDIUM | Okta Hyperdrive Agent 敏感信息限制不当漏洞 |
| CVE-2026-78635 | 5.0 MEDIUM | Okta SSH客户端 输入验证不当漏洞 |
| CVE-2026-78624 | 4.9 MEDIUM | Okta访问网关备份还原路径验证不当 |
| CVE-2026-78560 | 4.8 MEDIUM | Okta Access Gateway 认证验证不当 |
暂无评论