Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26416 — # Detaillierte Analyse von CVE-2026-26416 Eine ausführliche Dokumentation zu CVE-2026-26416, einer Schwachstelle zur Umgehung der Autorisierung im TCS Cognix Recon Client v3.0, die eine Privilegienausweitung über manipulierte API-Anfragen ermöglicht, einschließlich technischer Klassifizierung, betroffener Endpunkte und des Behebungszeitplans. | Kitploit
Tools/GitHubGitHub/aksalsalimi/cve-2026-26416
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubaksalsalimi/cve-2026-26416

CVE-2026-26416

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

# Detaillierte Analyse von CVE-2026-26416 Eine ausführliche Dokumentation zu CVE-2026-26416, einer Schwachstelle zur Umgehung der Autorisierung im TCS Cognix Recon Client v3.0, die eine Privilegienausweitung über manipulierte API-Anfragen ermöglicht, einschließlich technischer Klassifizierung, betroffener Endpunkte und des Behebungszeitplans.

Teilen

CVE-2026-26416

Sicherheitslücke durch Umgehung der Autorisierung mit anschließender Rechteausweitung

Zusammenfassung der Sicherheitslücke

In Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 wurde eine Sicherheitslücke zur Rechteausweitung identifiziert.
Das Problem ermöglichte es authentifizierten Benutzern, durch die Manipulation gezielt erstellter API-Anfragen Rechte über definierte Rollengrenzen hinweg auszuweiten.

Die Sicherheitslücke entstand durch unzureichende Durchsetzung der rollenbasierten Zugriffskontrolllogik (RBAC), wodurch vorhersehbare Objektkennungen die Autorisierungsvalidierungsmechanismen umgehen konnten.


Technische Klassifizierung (CWE)

  • CWE-269 – Unsachgemäßes Berechtigungsmanagement
  • CWE-863 – Falsche Autorisierung
  • CWE-639 – Umgehung der Autorisierung durch benutzergesteuerten Schlüssel

Betroffene Endpunkte

  • http://clientreconhost/emp_recon/Authorization/users/getUserRoles

Anbieter

Tata Consultancy Services (TCS)

Betroffenes Produkt

Cognix Recon Client – Version 3.0


Offenlegungsinformationen

Entdecker: Ahmed Khalid Alsalimi
Offenlegungsmodell: Koordinierte verantwortungsvolle Offenlegung mit TCS

Die Sicherheitslücke wurde Tata Consultancy Services (TCS) verantwortungsvoll gemeldet.
Der Anbieter bestätigte den Befund und arbeitete gemeinsam an der Umsetzung einer Behebung.


Behebungsstatus

TCS hat eine verbesserte Autorisierungsvalidierung implementiert und die Mechanismen zur Durchsetzung der Rollenprüfung gestärkt, um die Manipulation benutzergesteuerter Kennungen zu verhindern.

Die Sicherheitslücke wurde in der derzeit bereitgestellten Version des Produkts als behoben validiert.


Offenlegungszeitplan

  • Entdeckt: Januar 2026
  • TCS benachrichtigt: Koordinierte Offenlegung
  • TCS implementierte die Behebung am 4. Februar 2026
  • CVE zugewiesen: März 2026
  • CVE veröffentlicht: März 2026
Tool herunterladen