HIGHVulnerability

CVE-2026-78623

The Okta Access Gateway does not sanitize SAML assertion values before interpolating them into database queries in the advanced mode datastore configuration. The unsanitized values are substituted directly into the query string prior to preparation, resulting in unintended SQL execution against the configured backend database.

Properties

severity
HIGH
score
7.7
cve_id
CVE-2026-78623
signal_observed_at
2026-09-23T04:35:38+00:00
vector
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:L
published_at
2026-09-08T20:18:37.050
last_modified
2026-09-22T20:27:41.180

Related Entities (3)

HAS_WEAKNESS (1)

[Weakness]Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

DESCRIBED_BY (1)

[Source]NVD

AFFECTS_PRODUCT (1)

[Product]

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-78623 — Ninja Signal Threat Intelligence | Ninja Signal