Хранимый межсайтовый скриптинг в Auth0 Connector и обход правил доступа в Okta Access Gateway позволяют действовать от имени администратора

Okta
Okta устранила три уязвимости в Auth0 AD/LDAP Connector и Okta Access Gateway. Сведения о них опубликованы 8 сентября 2026 года. Одна проблема позволяет внедрить скрипт в административный интерфейс коннектора.