
# توثيق ثغرة التحكم في الوصول المعطوب في TCS Cognix Recon Client الإصدار 3.0 توثيق لثغرة التحكم في الوصول المعطوب في TCS Cognix Recon Client الإصدار 3.0، مع تفاصيل حول CWE-862/639، ونقاط النهاية المتأثرة، والجدول الزمني للمعالجة.
تم تحديد ثغرة تحكم وصول مكسور في Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
سمحت المشكلة للمستخدمين المصادق عليهم بإعادة تعيين كلمات مرور حسابات مستخدمين عشوائية عن طريق إرسال طلبات API مصممة خصيصًا دون التحقق السليم من التصريح.
نتجت الثغرة عن عدم كفاية التحقق من الملكية وغياب فحوصات التصريح داخل سير عمل إعادة تعيين كلمة المرور.
Tata Consultancy Services (TCS)
Cognix Recon Client – الإصدار 3.0
المكتشف: أحمد خالد السالمي
نموذج الإفصاح: إفصاح مسؤول منسق مع TCS
تم الإفصاح عن الثغرة بمسؤولية إلى Tata Consultancy Services (TCS).
أقر البائع بالنتيجة ونفذ إجراءات تصحيحية.
نفذت TCS ضوابط صارمة للتصريح والتحقق من الملكية داخل وظيفة إعادة تعيين كلمة المرور.
تم التحقق من معالجة الثغرة في الإصدار المنشور حاليًا من المنتج.