
# تفاصيل CVE-2026-26416 كتابة تفصيلية حول CVE-2026-26416، وهي ثغرة تجاوز تفويض في TCS Cognix Recon Client الإصدار 3.0 تسمح بتصعيد الامتيازات عبر طلبات API مصممة بعناية، بما في ذلك التصنيف الفني، ونقاط النهاية المتأثرة، والجدول الزمني للمعالجة.
تم تحديد ثغرة تصعيد امتيازات في Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
تسمح هذه المشكلة للمستخدمين المصادق عليهم برفع امتيازاتهم عبر حدود الأدوار المحددة من خلال التلاعب بطلبات API مصممة بعناية.
نشأت الثغرة من عدم كفاية الإنفاذ داخل منطق التحكم في الوصول القائم على الأدوار (RBAC)، مما مكّن معرّفات الكائنات القابلة للتنبؤ من تجاوز آليات التحقق من التفويض.
Tata Consultancy Services (TCS)
Cognix Recon Client – الإصدار 3.0
المكتشف: أحمد خالد السالمي
نموذج الإفصاح: إفصاح مسؤول منسق مع TCS
تم الإبلاغ عن الثغرة بشكل مسؤول إلى Tata Consultancy Services (TCS).
أقرّ البائع بالنتيجة وعمل بشكل تعاوني على تنفيذ المعالجة.
نفّذت TCS تحققًا محسّنًا من التفويض وعزّزت آليات إنفاذ التحقق من الأدوار لمنع التلاعب بالمعرّفات التي يتحكم فيها المستخدم.
تم التحقق من معالجة الثغرة في الإصدار الحالي المنشور من المنتج.