Перейти к содержимому
Noroxi

Записи Okta

30 опубликованных записей вендора okta.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
76,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Охват bug bounty

Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.

Все записи

30 записей
  • CVE-2022-24295
    40В плане

    Okta Advanced Server Access Client for Windows prior to version 1.57.0 was found to be vulnerable to command injection via a specially craft

    ВысокаяCVSS 8,8Эксплойта нетEPSS 17 %

    okta · advanced server access client for windows21 февр. 2022 г.

  • CVE-2026-78623
    39Наблюдать

    Improper Handling of SAML Assertion Attributes in Okta Access Gateway Advanced Mode Datastores

    КритическаяCVSS 9,9Эксплойта нетEPSS 0 %

    okta · access gateway8 сент. 2026 г.

  • CVE-2022-1030
    35Наблюдать

    Okta Advanced Server Access Client for Linux and macOS prior to version 1.58.0 was found to be vulnerable to command injection via a special

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    okta · advanced server access23 мар. 2022 г.

  • CVE-2023-0093
    35Наблюдать

    Okta Advanced Server Access Client versions 1.13.1 through 1.65.0 are vulnerable to command injection due to the third party library webbrow

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    okta · advanced server access6 мар. 2023 г.

  • CVE-2021-28113
    33Наблюдать

    A command injection vulnerability in the cookieDomain and relayDomain parameters of Okta Access Gateway before 2020.9.3 allows attackers (wi

    СредняяCVSS 6,7Эксплойта нетEPSS 22 %

    okta · access gateway2 апр. 2021 г.

  • CVE-2025-67505
    33Наблюдать

    Race condition in the Okta Java SDK

    ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %

    okta · java management sdk10 дек. 2025 г.

  • CVE-2024-10327
    32Наблюдать

    A vulnerability in Okta Verify for iOS versions 9.25.1 (beta) and 9.27.0 (including beta) allows push notification responses through the iOS

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    okta · okta verify for ios24 окт. 2024 г.

  • CVE-2024-9191
    31Наблюдать

    The Okta Device Access features, provided by the Okta Verify agent for Windows, provides access to the OktaDeviceAccessPipe, which enables a

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    okta · verify1 нояб. 2024 г.

  • CVE-2024-7061
    31Наблюдать

    Okta Verify for Windows is vulnerable to privilege escalation through DLL hijacking.

    ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %

    okta · verify7 авг. 2024 г.

  • CVE-2024-0980
    28Наблюдать

    The Auto-update service for Okta Verify for Windows is vulnerable to two flaws which in combination could be used to execute arbitrary code.

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    okta · okta verify for windows27 мар. 2024 г.

  • CVE-2026-78545
    28Наблюдать

    Improper Input Sanitization in Okta Access Gateway Application Label Configuration

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    okta · access gateway8 сент. 2026 г.

  • CVE-2026-78550
    28Наблюдать

    Improper Input Handling in Okta Access Gateway Management Console Exception Handler

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    okta · access gateway8 сент. 2026 г.

  • CVE-2024-9875
    28Наблюдать

    Okta Privileged Access server agent (SFTD) versions 1.82.0 to 1.84.0 are affected by a privilege escalation vulnerability when the sudo comm

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    okta · okta privileged access server agent (sftd)21 нояб. 2024 г.

  • CVE-2026-78626
    26Наблюдать

    Improper Input Sanitization in Okta Access Gateway Protected Rules

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    okta · access gateway8 сент. 2026 г.

  • CVE-2026-78579
    26Наблюдать

    Improper Input Sanitization in Okta Access Gateway LDAP Datastore Filter Interpolation

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    okta · access gateway8 сент. 2026 г.

  • CVE-2026-78625
    26Наблюдать

    Insufficient Validation of Dashboard Application Labels in Okta Access Gateway Dashboard Site Configuration

    СредняяCVSS 6,7Эксплойта нетEPSS 0 %

    okta · access gateway8 сент. 2026 г.

  • CVE-2026-78630
    26Наблюдать

    Improper Input Neutralization in Okta Access Gateway SNMP Configuration Processing

    СредняяCVSS 6,7Эксплойта нетEPSS 0 %

    okta · access gateway8 сент. 2026 г.

  • CVE-2023-0392
    26Наблюдать

    The LDAP Agent Update service with versions prior to 5.18 used an unquoted path, which could allow arbitrary code execution.

    СредняяCVSS 6,7Эксплойта нетEPSS 0 %

    okta · ldap agent8 нояб. 2023 г.

  • CVE-2026-78560
    26Наблюдать

    Improper Authentication Validation in Okta Access Gateway Pass-Through Authentication Source

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    okta · access gateway8 сент. 2026 г.

  • CVE-2026-78574
    25Наблюдать

    Improper Assembly Resolution in Okta Hyperdrive Integration Plugin Registry Handling

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    okta · hyperdrive8 сент. 2026 г.

  • CVE-2026-78629
    22Наблюдать

    Improper Authentication Verification in the Okta Hyperdrive Agent MFA Response Handling

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    okta · hyperdrive8 сент. 2026 г.

  • CVE-2026-78627
    22Наблюдать

    Improper Credential Protection in Okta Hyperdrive Integration Installer Logging

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    okta · hyperdrive8 сент. 2026 г.

  • CVE-2026-78631
    22Наблюдать

    Improper Restriction of Sensitive Information in Okta Hyperdrive Agent Logging

    СредняяCVSS 5,5Эксплойта нетEPSS 0 %

    okta · hyperdrive8 сент. 2026 г.

  • CVE-2021-45094
    21Наблюдать

    Imprivata Privileged Access Management (formally Xton Privileged Access Management) 2.3.202112051108 allows XSS.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    okta · imprivata privileged access management20 июл. 2023 г.

  • CVE-2025-66033
    21Наблюдать

    Improper Memory Cleanup in the Okta Java SDK

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    okta · java management sdk10 дек. 2025 г.