
# Dokumentation zu CVE-2026-26418 Eine fehlende Authentifizierungs- und Autorisierungsschwachstelle in der TCS Cognix Recon Client v3.0 Web-API, einschließlich betroffener Endpunkte, Abhilfemaßnahmen und Offenlegungszeitplan.
Eine fehlende Authentifizierungs- und Autorisierungsschwachstelle wurde in der Web-API-Schicht von Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 identifiziert.
Bestimmte exponierte API-Endpunkte erzwangen keine ordnungsgemäßen Authentifizierungs- und Autorisierungskontrollen, wodurch ein Remote-Zugriff auf Anwendungsfunktionen ohne entsprechende Validierung ermöglicht wurde.
Tata Consultancy Services (TCS)
Cognix Recon Client – Version 3.0
Entdecker: Ahmed Khalid Alsalimi
Offenlegungsmodell: Koordinierte verantwortungsvolle Offenlegung mit TCS
Die Schwachstelle wurde Tata Consultancy Services (TCS) verantwortungsvoll gemeldet.
Der Anbieter erkannte das Problem an und implementierte Korrekturmaßnahmen.
TCS führte verbindliche Authentifizierungsanforderungen ein und verstärkte die Autorisierungsvalidierung an den betroffenen API-Endpunkten.
Die Schwachstelle wurde in der aktuell bereitgestellten Version des Produkts als behoben validiert.