Okta Hyperdrive Agent 在每次 MFA 成功完成时,都会将解码后的 SAML 承载断言写入本地应用日志文件(在默认日志级别下)。这一将敏感信息插入日志文件的行为,使得实时的身份验证凭据可被任何拥有日志文件访问权限的本地用户读取。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Okta | Okta Hyperdrive Agent | 1.4.0 ~ 1.5.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-78626 | 8.1 HIGH | Okta Access Gateway 输入净化不当漏洞 |
| CVE-2026-78623 | 7.7 HIGH | Okta Access Gateway 高级模式 SAML 断言属性处理不当 |
| CVE-2026-78574 | 7.5 HIGH | Okta插件注册表组件解析不当 |
| CVE-2026-78627 | 7.3 HIGH | Okta Hyperdrive安装器凭据保护不当漏洞 |
| CVE-2026-78579 | 6.8 MEDIUM | Okta 访问网关输入净化不当漏洞 |
| CVE-2026-78625 | 6.7 MEDIUM | Okta Access Gateway 仪表盘标签验证不足漏洞 |
| CVE-2026-78630 | 6.7 MEDIUM | Okta Access Gateway 输入处理不当漏洞 |
| CVE-2026-78550 | 6.6 MEDIUM | Okta Access Gateway管理控制台输入处理不当漏洞 |
| CVE-2026-78545 | 6.6 MEDIUM | Okta Access Gateway 输入未过滤漏洞 |
| CVE-2026-78552 | 6.0 MEDIUM | Okta 访问网关 验证绕过漏洞 |
| CVE-2026-78622 | 6.0 MEDIUM | Okta Verify Windows 卸载程序链接解析不当漏洞 |
| CVE-2026-78620 | 5.9 MEDIUM | Okta Access Gateway 配置路径验证不当漏洞 |
| CVE-2026-78629 | 5.6 MEDIUM | Okta Hyperdrive Agent 认证验证不当漏洞 |
| CVE-2026-78635 | 5.0 MEDIUM | Okta SSH客户端 输入验证不当漏洞 |
| CVE-2026-78624 | 4.9 MEDIUM | Okta访问网关备份还原路径验证不当 |
| CVE-2026-78560 | 4.8 MEDIUM | Okta Access Gateway 认证验证不当 |
暂无评论