Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26417 — # Dokumentation einer Schwachstelle durch fehlerhafte Zugriffskontrolle im TCS Cognix Recon Client v3.0 Dokumentation einer Schwachstelle durch fehlerhafte Zugriffskontrolle im TCS Cognix Recon Client v3.0, mit Details zu CWE-862/639, betroffenen Endpunkten und dem Behebungszeitplan. | Kitploit
Tools/GitHubGitHub/aksalsalimi/cve-2026-26417
SchwachstellenanalyseWebsicherheitAuthentifizierungLernen & BildungKuratierte Ressourcen
GitHubaksalsalimi/cve-2026-26417

CVE-2026-26417

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

# Dokumentation einer Schwachstelle durch fehlerhafte Zugriffskontrolle im TCS Cognix Recon Client v3.0 Dokumentation einer Schwachstelle durch fehlerhafte Zugriffskontrolle im TCS Cognix Recon Client v3.0, mit Details zu CWE-862/639, betroffenen Endpunkten und dem Behebungszeitplan.

Teilen

CVE-2026-26417

Fehlerhafte Zugriffskontrolle in der Passwort-Reset-Funktion

Zusammenfassung der Schwachstelle

Eine Schwachstelle durch fehlerhafte Zugriffskontrolle wurde in Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 identifiziert.

Das Problem ermöglichte es authentifizierten Benutzern, Passwörter beliebiger Benutzerkonten zurückzusetzen, indem sie manipulierte API-Anfragen ohne ordnungsgemäße Autorisierungsprüfung übermittelten.

Die Schwachstelle resultierte aus unzureichender Eigentümerprüfung und fehlenden Autorisierungsprüfungen innerhalb des Passwort-Reset-Workflows.


Technische Klassifizierung (CWE)

  • CWE-862 – Fehlende Autorisierung
  • CWE-639 – Autorisierungsumgehung durch benutzergesteuerten Schlüssel

Betroffene Endpunkte

  • http://clientreconhost/trapeze-client/pwdMgmnt/resetPassword

Anbieter

Tata Consultancy Services (TCS)

Betroffenes Produkt

Cognix Recon Client – Version 3.0


Offenlegungsinformationen

Entdecker: Ahmed Khalid Alsalimi
Offenlegungsmodell: Koordinierte verantwortungsvolle Offenlegung mit TCS

Die Schwachstelle wurde Tata Consultancy Services (TCS) verantwortungsvoll gemeldet.
Der Anbieter bestätigte den Befund und setzte Korrekturmaßnahmen um.


Behebungsstatus

TCS implementierte strenge Autorisierungs- und Eigentümerprüfungsmechanismen innerhalb der Passwort-Reset-Funktionalität.

Die Schwachstelle wurde in der aktuell bereitgestellten Version des Produkts als behoben validiert.


Offenlegungszeitplan

  • Entdeckt: Januar 2026
  • TCS benachrichtigt: Koordinierte Offenlegung
  • TCS implementierte die Behebung am 4. Februar 2026
  • CVE zugewiesen: März 2026
  • CVE veröffentlicht: März 2026
Tool herunterladen