Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/aksalsalimi/cve-2026-26418
المصادقة والترخيصتحليل الثغرات الأمنيةأمن الويبالتعلم والتعليمموارد منسقة
GitHubaksalsalimi/cve-2026-26418

CVE-2026-26418

# توثيق CVE-2026-26418 ثغرة نقص المصادقة والتفويض في واجهة برمجة تطبيقات الويب الخاصة بـ TCS Cognix Recon Client الإصدار 3.0، بما في ذلك نقاط النهاية المتأثرة، والإصلاح، والجدول الزمني للإفصاح.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-26418

غياب المصادقة والتفويض في واجهة برمجة التطبيقات (Web API)

ملخص الثغرة الأمنية

تم تحديد ثغرة أمنية تتمثل في غياب المصادقة والتفويض في طبقة واجهة برمجة التطبيقات (Web API) الخاصة بـ Tata Consultancy Services (TCS) – Cognix Recon Client الإصدار 3.0.

بعض نقاط النهاية (Endpoints) المكشوفة في واجهة برمجة التطبيقات لم تفرض ضوابط المصادقة والتفويض المناسبة، مما سمح بالوصول عن بُعد إلى وظائف التطبيق دون تحقق مناسب.


التصنيف الفني (CWE)

  • CWE-306 – غياب المصادقة للوظائف الحرجة
  • CWE-862 – غياب التفويض

نقاط النهاية المتأثرة

  • http://clientreconhost/reconciliations/*
  • http://clientreconhost/Scheduler/*
  • http://clientreconhost/DynamicReport/*

البائع

Tata Consultancy Services (TCS)

المنتج المتأثر

Cognix Recon Client – الإصدار 3.0


معلومات الإفصاح

مكتشف الثغرة: أحمد خالد السالمي
نموذج الإفصاح: إفصاح مسؤول ومنسّق مع TCS

تم الإفصاح عن الثغرة بشكل مسؤول إلى Tata Consultancy Services (TCS).
أقرّ البائع بالمشكلة ونفّذ إجراءات تصحيحية.


حالة المعالجة

فرضت TCS متطلبات مصادقة إلزامية وعزّزت التحقق من التفويض عبر نقاط النهاية المتأثرة في واجهة برمجة التطبيقات.

تم التحقق من معالجة الثغرة في الإصدار الحالي المنشور من المنتج.


الجدول الزمني للإفصاح

  • الاكتشاف: يناير 2026
  • إشعار TCS: إفصاح منسّق
  • نفّذت TCS المعالجة في 4 فبراير 2026
  • تعيين CVE: مارس 2026
  • نشر CVE: مارس 2026
تنزيل الأداة