
# Analyse détaillée de CVE-2026-26416 CVE-2026-26416 est une vulnérabilité de contournement d'autorisation dans TCS Cognix Recon Client v3.0, permettant une élévation de privilèges via des requêtes API spécialement conçues, incluant la classification technique, les points de terminaison concernés et le calendrier de remédiation.
Une vulnérabilité d'élévation de privilèges a été identifiée dans Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
Le problème permettait à des utilisateurs authentifiés d'élever leurs privilèges au-delà des limites de rôles définies en manipulant des requêtes API spécialement conçues.
La vulnérabilité provenait d'une application insuffisante de la logique de contrôle d'accès basé sur les rôles (RBAC), permettant à des identifiants d'objets prévisibles de contourner les mécanismes de validation d'autorisation.
Tata Consultancy Services (TCS)
Cognix Recon Client – Version 3.0
Découvreur : Ahmed Khalid Alsalimi
Modèle de divulgation : Divulgation responsable coordonnée avec TCS
La vulnérabilité a été signalée de manière responsable à Tata Consultancy Services (TCS).
Le fournisseur a reconnu la découverte et a collaboré à la mise en œuvre d'une correction.
TCS a mis en œuvre une validation d'autorisation renforcée et a consolidé les mécanismes de vérification des rôles afin d'empêcher la manipulation des identifiants contrôlés par l'utilisateur.
La vulnérabilité a été validée comme corrigée dans la version actuellement déployée du produit.