
Documentación de una vulnerabilidad de control de acceso roto en TCS Cognix Recon Client v3.0, que detalla CWE-862/639, endpoints afectados y cronograma de remediación.
Se identificó una vulnerabilidad de control de acceso roto en Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
El problema permitía a usuarios autenticados restablecer contraseñas de cuentas de usuario arbitrarias mediante el envío de solicitudes API manipuladas sin una validación de autorización adecuada.
La vulnerabilidad resultaba de una verificación insuficiente de propiedad y de la ausencia de comprobaciones de autorización dentro del flujo de trabajo de restablecimiento de contraseña.
Tata Consultancy Services (TCS)
Cognix Recon Client – Versión 3.0
Descubridor: Ahmed Khalid Alsalimi
Modelo de Divulgación: Divulgación Responsable Coordinada con TCS
La vulnerabilidad fue divulgada de manera responsable a Tata Consultancy Services (TCS).
El proveedor reconoció el hallazgo e implementó medidas correctivas.
TCS implementó controles estrictos de autorización y validación de propiedad dentro de la funcionalidad de restablecimiento de contraseña.
La vulnerabilidad ha sido validada como remediada en la versión actualmente desplegada del producto.