
iototsecnews@iototsecnews
Okta 製品群の脆弱性 CVE-2026-85982/78626/78623 が FIX:XSS/認証バイパス/SQLi の恐れ https://iototsecnews.jp/2026/09/11/okta-patches-auth0-and-access-gateway-vulnerabilities-let-attackers-enable-xss-authentication-bypass-and-sql-injection/ Auth0 AD/LDAP Connector および Okta Access Gateway における脆弱性 CVE-2026-85982/CVE-2026-78626/CVE-2026-78623 は、クロスサイト・スクリプティング/認証バイパス/SQL インジェクションなどを引き起こすものです。管理画面からの不正スクリプトの実行や、認可制御の回避、バックエンド・データベースへの意図しないコマンド実行のおそれがあり、対応策として製品のアップデートの実施/カスタムクエリの監査や属性値の検証が推奨されます。 #CVE202678623 #CVE202678626 #CVE202685982 #Okta #Vulnerability
0000055
514 followersView on X
