Okta 製品群の脆弱性 CVE-2026-85982/78626/78623 が FIX:XSS/認証バイパス/SQLi の恐れ

Okta Patches Auth0 and Access Gateway Vulnerabilities Let Attackers Enable XSS, Authentication Bypass and SQL Injection

2026/09/11 gbhackers — 2026年9月8日に Okta が公表したのは、Auth0 AD/LDAP Connector および Okta Access Gateway に影響を及ぼす 3 件の脆弱性 CVE-2026-85982/CVE-2026-78626/CVE-2026-78623 に関する情報と、これらに対するセキュリティ・アップデートのリリースである。これらの脆弱性を悪用する認証済みの攻撃者は、特定の導入条件下で、蓄積型クロスサイト・スクリプティング (XSS)/Protected Rules による認可制御のバイパス/設定済みのバックエンド・データベースに対する SQL コマンドが実行される可能性などがある。

Continue reading “Okta 製品群の脆弱性 CVE-2026-85982/78626/78623 が FIX:XSS/認証バイパス/SQLi の恐れ”