Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-26418 — # Dokumentation zu CVE-2026-26418 Eine fehlende Authentifizierungs- und Autorisierungsschwachstelle in der TCS Cognix Recon Client v3.0 Web-API, einschließlich betroffener Endpunkte, Abhilfemaßnahmen und Offenlegungszeitplan. | Kitploit
Tools/GitHubGitHub/aksalsalimi/cve-2026-26418
Authentifizierung & AutorisierungSchwachstellenanalyseWebsicherheitLernen & BildungKuratierte Ressourcen
GitHubaksalsalimi/cve-2026-26418

CVE-2026-26418

# Dokumentation zu CVE-2026-26418 Eine fehlende Authentifizierungs- und Autorisierungsschwachstelle in der TCS Cognix Recon Client v3.0 Web-API, einschließlich betroffener Endpunkte, Abhilfemaßnahmen und Offenlegungszeitplan.

Repository anzeigen
16vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-26418

Fehlende Authentifizierung und Autorisierung in der Web-API

Zusammenfassung der Schwachstelle

Eine fehlende Authentifizierungs- und Autorisierungsschwachstelle wurde in der Web-API-Schicht von Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 identifiziert.

Bestimmte exponierte API-Endpunkte erzwangen keine ordnungsgemäßen Authentifizierungs- und Autorisierungskontrollen, wodurch ein Remote-Zugriff auf Anwendungsfunktionen ohne entsprechende Validierung ermöglicht wurde.


Technische Klassifizierung (CWE)

  • CWE-306 – Fehlende Authentifizierung für kritische Funktion
  • CWE-862 – Fehlende Autorisierung

Betroffene Endpunkte

  • http://clientreconhost/reconciliations/*
  • http://clientreconhost/Scheduler/*
  • http://clientreconhost/DynamicReport/*

Anbieter

Tata Consultancy Services (TCS)

Betroffenes Produkt

Cognix Recon Client – Version 3.0


Offenlegungsinformationen

Entdecker: Ahmed Khalid Alsalimi
Offenlegungsmodell: Koordinierte verantwortungsvolle Offenlegung mit TCS

Die Schwachstelle wurde Tata Consultancy Services (TCS) verantwortungsvoll gemeldet.
Der Anbieter erkannte das Problem an und implementierte Korrekturmaßnahmen.


Behebungsstatus

TCS führte verbindliche Authentifizierungsanforderungen ein und verstärkte die Autorisierungsvalidierung an den betroffenen API-Endpunkten.

Die Schwachstelle wurde in der aktuell bereitgestellten Version des Produkts als behoben validiert.


Offenlegungszeitplan

  • Entdeckt: Januar 2026
  • TCS benachrichtigt: Koordinierte Offenlegung
  • TCS implementierte die Behebung am 4. Februar 2026
  • CVE zugewiesen: März 2026
  • CVE veröffentlicht: März 2026
Tool herunterladen