Report
CVE-2024-9191 Hoch

Okta Device Access: Offenlegung von Passwörtern über die OktaDeviceAccessPipe

Kennzahlen

CVSS-Basiswert
7.1
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Die von Okta Verify für Windows bereitgestellten Okta-Device-Access-Funktionen gewähren laut NVD Zugriff auf die OktaDeviceAccessPipe, worüber ein Angreifer auf einem kompromittierten Gerät die mit Desktop-MFA-Passwordless-Logins verknüpften Passwörter auslesen kann. Die Schwachstelle wurde im Rahmen eines Penetrationstests entdeckt. Voraussetzung ist, dass die Passwordless-Funktion von Okta Device Access genutzt wird; Nutzer ohne diese Funktion oder Okta Verify auf anderen Plattformen als Windows sind nicht betroffen. CVSS-Basiswert: 7.1 (Hoch).

Changelog

  1. 2026-08-02 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Okta

Alle Reports zu Okta

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.