Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-26417 — # توثيق ثغرة التحكم في الوصول المعطوب في TCS Cognix Recon Client الإصدار 3.0 توثيق لثغرة التحكم في الوصول المعطوب في TCS Cognix Recon Client الإصدار 3.0، مع تفاصيل حول CWE-862/639، ونقاط النهاية المتأثرة، والجدول الزمني للمعالجة. | Kitploit
أدوات/GitHubGitHub/aksalsalimi/cve-2026-26417
تحليل الثغرات الأمنيةأمن الويبالمصادقةالتعلم والتعليمموارد منسقة
GitHubaksalsalimi/cve-2026-26417

CVE-2026-26417

# توثيق ثغرة التحكم في الوصول المعطوب في TCS Cognix Recon Client الإصدار 3.0 توثيق لثغرة التحكم في الوصول المعطوب في TCS Cognix Recon Client الإصدار 3.0، مع تفاصيل حول CWE-862/639، ونقاط النهاية المتأثرة، والجدول الزمني للمعالجة.

عرض المستودع
5منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-26417

تحكم وصول مكسور في وظيفة إعادة تعيين كلمة المرور

ملخص الثغرة

تم تحديد ثغرة تحكم وصول مكسور في Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.

سمحت المشكلة للمستخدمين المصادق عليهم بإعادة تعيين كلمات مرور حسابات مستخدمين عشوائية عن طريق إرسال طلبات API مصممة خصيصًا دون التحقق السليم من التصريح.

نتجت الثغرة عن عدم كفاية التحقق من الملكية وغياب فحوصات التصريح داخل سير عمل إعادة تعيين كلمة المرور.


التصنيف الفني (CWE)

  • CWE-862 – تصريح مفقود
  • CWE-639 – تجاوز التصريح عبر مفتاح يتحكم فيه المستخدم

نقاط النهاية المتأثرة

  • http://clientreconhost/trapeze-client/pwdMgmnt/resetPassword

البائع

Tata Consultancy Services (TCS)

المنتج المتأثر

Cognix Recon Client – الإصدار 3.0


معلومات الإفصاح

المكتشف: أحمد خالد السالمي
نموذج الإفصاح: إفصاح مسؤول منسق مع TCS

تم الإفصاح عن الثغرة بمسؤولية إلى Tata Consultancy Services (TCS).
أقر البائع بالنتيجة ونفذ إجراءات تصحيحية.


حالة المعالجة

نفذت TCS ضوابط صارمة للتصريح والتحقق من الملكية داخل وظيفة إعادة تعيين كلمة المرور.

تم التحقق من معالجة الثغرة في الإصدار المنشور حاليًا من المنتج.


الجدول الزمني للإفصاح

  • الاكتشاف: يناير 2026
  • إشعار TCS: إفصاح منسق
  • نفذت TCS المعالجة في 4 فبراير 2026
  • تعيين CVE: مارس 2026
  • نشر CVE: مارس 2026
تنزيل الأداة