Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-26416 — # Analyse détaillée de CVE-2026-26416 CVE-2026-26416 est une vulnérabilité de contournement d'autorisation dans TCS Cognix Recon Client v3.0, permettant une élévation de privilèges via des requêtes API spécialement conçues, incluant la classification technique, les points de terminaison concernés et le calendrier de remédiation. | Kitploit
Outils/GitHubGitHub/aksalsalimi/cve-2026-26416
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubaksalsalimi/cve-2026-26416

CVE-2026-26416

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

# Analyse détaillée de CVE-2026-26416 CVE-2026-26416 est une vulnérabilité de contournement d'autorisation dans TCS Cognix Recon Client v3.0, permettant une élévation de privilèges via des requêtes API spécialement conçues, incluant la classification technique, les points de terminaison concernés et le calendrier de remédiation.

Partager

CVE-2026-26416

Vulnérabilité de contournement d'autorisation conduisant à une élévation de privilèges

Résumé de la vulnérabilité

Une vulnérabilité d'élévation de privilèges a été identifiée dans Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
Le problème permettait à des utilisateurs authentifiés d'élever leurs privilèges au-delà des limites de rôles définies en manipulant des requêtes API spécialement conçues.

La vulnérabilité provenait d'une application insuffisante de la logique de contrôle d'accès basé sur les rôles (RBAC), permettant à des identifiants d'objets prévisibles de contourner les mécanismes de validation d'autorisation.


Classification technique (CWE)

  • CWE-269 – Gestion inappropriée des privilèges
  • CWE-863 – Autorisation incorrecte
  • CWE-639 – Contournement d'autorisation via une clé contrôlée par l'utilisateur

Points de terminaison concernés

  • http://clientreconhost/emp_recon/Authorization/users/getUserRoles

Fournisseur

Tata Consultancy Services (TCS)

Produit concerné

Cognix Recon Client – Version 3.0


Informations de divulgation

Découvreur : Ahmed Khalid Alsalimi
Modèle de divulgation : Divulgation responsable coordonnée avec TCS

La vulnérabilité a été signalée de manière responsable à Tata Consultancy Services (TCS).
Le fournisseur a reconnu la découverte et a collaboré à la mise en œuvre d'une correction.


État de la correction

TCS a mis en œuvre une validation d'autorisation renforcée et a consolidé les mécanismes de vérification des rôles afin d'empêcher la manipulation des identifiants contrôlés par l'utilisateur.

La vulnérabilité a été validée comme corrigée dans la version actuellement déployée du produit.


Chronologie de la divulgation

  • Découverte : janvier 2026
  • Notification à TCS : divulgation coordonnée
  • Correction mise en œuvre par TCS le 4 février 2026
  • CVE attribué : mars 2026
  • CVE publié : mars 2026
Télécharger l’outil