Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/aksalsalimi/cve-2026-26417
Analyse des VulnérabilitésSécurité WebAuthentificationApprentissage et ÉducationRessources Organisées
GitHubaksalsalimi/cve-2026-26417

CVE-2026-26417

Documentation d'une vulnérabilité de contrôle d'accès cassé dans TCS Cognix Recon Client v3.0, détaillant CWE-862/639, les points de terminaison concernés et le calendrier de remédiation.

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-26417

Contrôle d'accès défaillant dans la fonctionnalité de réinitialisation de mot de passe

Résumé de la vulnérabilité

Une vulnérabilité de contrôle d'accès défaillant a été identifiée dans Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.

Le problème permettait aux utilisateurs authentifiés de réinitialiser les mots de passe de comptes utilisateur arbitraires en soumettant des requêtes API spécialement conçues, sans validation d'autorisation appropriée.

La vulnérabilité résultait d'une vérification insuffisante de la propriété du compte et de l'absence de contrôles d'autorisation dans le processus de réinitialisation de mot de passe.


Classification technique (CWE)

  • CWE-862 – Autorisation manquante
  • CWE-639 – Contournement d'autorisation via une clé contrôlée par l'utilisateur

Points de terminaison concernés

  • http://clientreconhost/trapeze-client/pwdMgmnt/resetPassword

Fournisseur

Tata Consultancy Services (TCS)

Produit concerné

Cognix Recon Client – Version 3.0


Informations de divulgation

Découvreur : Ahmed Khalid Alsalimi
Modèle de divulgation : Divulgation responsable coordonnée avec TCS

La vulnérabilité a été divulguée de manière responsable à Tata Consultancy Services (TCS).
Le fournisseur a reconnu la découverte et a mis en œuvre des mesures correctives.


État de la remédiation

TCS a mis en œuvre des contrôles stricts d'autorisation et de validation de propriété dans la fonctionnalité de réinitialisation de mot de passe.

La vulnérabilité a été validée comme corrigée dans la version actuellement déployée du produit.


Chronologie de la divulgation

  • Découverte : janvier 2026
  • TCS notifié : divulgation coordonnée
  • Remédiation mise en œuvre par TCS le 4 février 2026
  • CVE attribuée : mars 2026
  • CVE publiée : mars 2026
Télécharger l’outil