文章总结: Okta修复了影响Auth0AD/LDAPConnector和AccessGateway的三个高危漏洞,包括存储型XSS(CVE-2026-85982,CVSS9.0)、授权绕过(CVE-2026-78626,CVSS8.1)和SQL注入(CVE-2026-78623,CVSS7.7)。建议用户升级至auth0/ad-ldap-connector8.0.0及AccessGateway2026.9.1或更高版本,并审查ProtectedRule配置和高级数据存储查询。 综合评分: 85 文章分类: 漏洞预警,解决方案,应用安全
Okta 修复三个影响 Auth0 和访问网关的高危漏洞
Abinaya Abinaya
代码卫士
2026年9月14日 17:43 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
Okta已发修复影响Auth0 AD/LDAP Connector和Okta Access Gateway的三个漏洞,在某些配置下它们可能导致存储型跨站脚本、授权绕过和SQL注入后果。
这些漏洞于 2026 年 9 月 8 日披露。使用受影响的身份与访问管理组件的组织机构应优先升级,尤其是在 Access Gateway 保护敏感企业应用,或特权用户管理 Auth0 目录连接器的情况下。
在这三个漏洞中,最严重的是XSS漏洞 CVE-2026-85982,影响 Auth0 AD/LDAP Connector,CVSS v3 评分为 9.0,是由连接器管理面板中呈现的目录搜索结果数据和更新程序日志内容的 HTML 编码不当造成的。攻击者需要对已连接用户目录具有已认证访问权限,并拥有修改用户可编辑属性的权限。或者,能够访问运行连接器主机的低权限本地用户,也可以将恶意脚本内容引入更新程序日志或相关数据字段。当管理员在 Auth0 AD/LDAP Connector 管理面板中打开受影响的搜索结果或更新日志时,该有效载荷可能执行。
Okta 修复 Auth0 和 Access Gateway 漏洞
成功遭利用可能暴露管理会话数据,允许通过管理员的浏览器会话执行未经授权的操作,或为进一步入侵身份基础设施提供支持。该问题被归类为 CWE-79,即网页生成期间对输入的中和处理不当。Okta 和 Auth0 用户应将 auth0/ad-ldap-connector 升级到 8.0.0 或更高版本以修复该问题。
Okta 还修复了 CVE-2026-78626,它是 Okta Access Gateway Protected Rules 中的一个授权绕过漏洞。该漏洞的 CVSS v3 评分为 8.1,根源在于 Protected Rule 授权检查期间的输入清理和正则表达式求值不当。该漏洞影响早于 2026.9.1 版本的 Okta Access Gateway 发行版。利用该漏洞需要组织机构为一个或多个应用资源配置了 Protected Rule 策略。攻击者还必须持有分配给目标应用的有效已认证账户,即使该账户只有低级权限。
在这些条件下,特殊构造的输入可能绕过 Protected Rule 预期的授权执行,可能允许用户访问策略本应限制的受保护资源或功能。该问题被归类为 CWE-863:授权不正确,已在 Access Gateway 2026.9.1 版本中修复。
第三个漏洞 CVE-2026-78623 影响 Access Gateway 高级模式数据存储,CVSS v3 评分为 7.7。当 SAML 断言属性值在未正确清理的情况下被插入自定义数据库查询时,就会发生该 SQL 注入问题。受影响的设置需要 Access Gateway 高级模式数据库数据存储,并使用引用 SAML 断言属性的自定义 SQL 查询。攻击者还需要一个活动认证会话,能够为至少一个被引用的断言属性提供攻击者控制的值。由于这些值在查询准备之前被替换到查询字符串中,恶意输入可能对配置的后端数据库执行非预期的 SQL 命令。根据数据库权限和查询设计,这可能暴露敏感数据、更改记录或影响数据库可用性。该缺陷被归类为 CWE-89:SQL 命令中使用的特殊元素处理不当。组织应将受影响的 Okta Access Gateway 设备升级到 2026.9.1 或更高版本。
安全团队应识别已部署的 Auth0 AD/LDAP Connector 和 Okta Access Gateway 版本,应用可用更新,审查 Protected Rule 配置,并审计包含 SAML 属性的高级数据存储查询。管理员还应审查目录属性权限,并调查连接器日志或用户可编辑目录字段中的异常更改。
代码卫士试用地址:https://sast.qianxin.com/
开源卫士试用地址:https://oss.qianxin.com/
推荐阅读
用户名太长的坏处:Okta 修复认证绕过漏洞
数百个 Clawdbot 网关遭暴露,API密钥和私密聊天受影响
Okta:CORS 特性遭凭据填充攻击
Barracuda 邮件网关遭 0day 漏洞利用攻击
TP-Link:注意 Omada 网关中严重的命令注入漏洞
原文链接
Okta Fixes Auth0 and Access Gateway Flaws Enabling XSS, Auth Bypass, and SQL Injection
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Abinaya Abinaya《Okta 修复三个影响 Auth0 和访问网关的高危漏洞》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论