
# Dokumentation einer Schwachstelle durch fehlerhafte Zugriffskontrolle im TCS Cognix Recon Client v3.0 Dokumentation einer Schwachstelle durch fehlerhafte Zugriffskontrolle im TCS Cognix Recon Client v3.0, mit Details zu CWE-862/639, betroffenen Endpunkten und dem Behebungszeitplan.
Eine Schwachstelle durch fehlerhafte Zugriffskontrolle wurde in Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 identifiziert.
Das Problem ermöglichte es authentifizierten Benutzern, Passwörter beliebiger Benutzerkonten zurückzusetzen, indem sie manipulierte API-Anfragen ohne ordnungsgemäße Autorisierungsprüfung übermittelten.
Die Schwachstelle resultierte aus unzureichender Eigentümerprüfung und fehlenden Autorisierungsprüfungen innerhalb des Passwort-Reset-Workflows.
Tata Consultancy Services (TCS)
Cognix Recon Client – Version 3.0
Entdecker: Ahmed Khalid Alsalimi
Offenlegungsmodell: Koordinierte verantwortungsvolle Offenlegung mit TCS
Die Schwachstelle wurde Tata Consultancy Services (TCS) verantwortungsvoll gemeldet.
Der Anbieter bestätigte den Befund und setzte Korrekturmaßnahmen um.
TCS implementierte strenge Autorisierungs- und Eigentümerprüfungsmechanismen innerhalb der Passwort-Reset-Funktionalität.
Die Schwachstelle wurde in der aktuell bereitgestellten Version des Produkts als behoben validiert.