Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-26416 — # تفاصيل CVE-2026-26416 كتابة تفصيلية حول CVE-2026-26416، وهي ثغرة تجاوز تفويض في TCS Cognix Recon Client الإصدار 3.0 تسمح بتصعيد الامتيازات عبر طلبات API مصممة بعناية، بما في ذلك التصنيف الفني، ونقاط النهاية المتأثرة، والجدول الزمني للمعالجة. | Kitploit
أدوات/GitHubGitHub/aksalsalimi/cve-2026-26416
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubaksalsalimi/cve-2026-26416

CVE-2026-26416

# تفاصيل CVE-2026-26416 كتابة تفصيلية حول CVE-2026-26416، وهي ثغرة تجاوز تفويض في TCS Cognix Recon Client الإصدار 3.0 تسمح بتصعيد الامتيازات عبر طلبات API مصممة بعناية، بما في ذلك التصنيف الفني، ونقاط النهاية المتأثرة، والجدول الزمني للمعالجة.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-26416

ثغرة تجاوز التفويض تؤدي إلى تصعيد الامتيازات

ملخص الثغرة

تم تحديد ثغرة تصعيد امتيازات في Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
تسمح هذه المشكلة للمستخدمين المصادق عليهم برفع امتيازاتهم عبر حدود الأدوار المحددة من خلال التلاعب بطلبات API مصممة بعناية.

نشأت الثغرة من عدم كفاية الإنفاذ داخل منطق التحكم في الوصول القائم على الأدوار (RBAC)، مما مكّن معرّفات الكائنات القابلة للتنبؤ من تجاوز آليات التحقق من التفويض.


التصنيف الفني (CWE)

  • CWE-269 – إدارة امتيازات غير سليمة
  • CWE-863 – تفويض غير صحيح
  • CWE-639 – تجاوز التفويض عبر مفتاح يتحكم فيه المستخدم

نقاط النهاية المتأثرة

  • http://clientreconhost/emp_recon/Authorization/users/getUserRoles

البائع

Tata Consultancy Services (TCS)

المنتج المتأثر

Cognix Recon Client – الإصدار 3.0


معلومات الإفصاح

المكتشف: أحمد خالد السالمي
نموذج الإفصاح: إفصاح مسؤول منسق مع TCS

تم الإبلاغ عن الثغرة بشكل مسؤول إلى Tata Consultancy Services (TCS).
أقرّ البائع بالنتيجة وعمل بشكل تعاوني على تنفيذ المعالجة.


حالة المعالجة

نفّذت TCS تحققًا محسّنًا من التفويض وعزّزت آليات إنفاذ التحقق من الأدوار لمنع التلاعب بالمعرّفات التي يتحكم فيها المستخدم.

تم التحقق من معالجة الثغرة في الإصدار الحالي المنشور من المنتج.


الجدول الزمني للإفصاح

  • الاكتشاف: يناير 2026
  • إشعار TCS: إفصاح منسق
  • نفّذت TCS المعالجة في 4 فبراير 2026
  • تعيين CVE: مارس 2026
  • نشر CVE: مارس 2026
تنزيل الأداة