CVE-2026-26417
ثغرة في التحكم بالوصول المكسور في وظيفة إعادة تعيين كلمة المرور في Tata Consultancy Services Cognix Recon Client الإصدار 3.0 تسمح للمستخدمين المصادق عليهم...
- تم النشر
- 05/03/2026
- محدث
- 06/03/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 20.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في التحكم بالوصول المكسور في وظيفة إعادة تعيين كلمة المرور في Tata Consultancy Services Cognix Recon Client الإصدار 3.0 تسمح للمستخدمين المصادق عليهم بإعادة تعيين كلمات مرور حسابات مستخدمين عشوائية عبر طلبات مصممة خصيصًا.
المصادر
1- CVE-2026-26417إعلامية
# توثيق ثغرة التحكم في الوصول المعطوب في TCS Cognix Recon Client الإصدار 3.0 توثيق لثغرة التحكم في الوصول المعطوب في TCS Cognix Recon Client الإصدار 3.0، مع تفاصيل حول CWE-862/639، ونقاط النهاية المتأثرة، والجدول الزمني للمعالجة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.