Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-26418 — # Documentation de la CVE-2026-26418 ## Vulnérabilité d'authentification et d'autorisation manquantes dans l'API Web TCS Cognix Recon Client v3.0 ## Description Une vulnérabilité d'authentification et d'autorisation manquantes a été identifiée dans l'API Web TCS Cognix Recon Client v3.0. Cette faille permet à un attaquant non authentifié d'accéder à des points de terminaison sensibles, compromettant potentiellement la confidentialité et l'intégrité des données. ## Points de terminaison concernés Les points de terminaison suivants sont affectés par cette vulnérabilité : - `/api/endpoint1` — expose des données sensibles sans authentification requise - `/api/endpoint2` — permet des opérations non autorisées - `/api/endpoint3` — divulgue des informations système critiques ## Impact Un attaquant peut exploiter cette vulnérabilité pour : - Accéder à des données confidentielles sans privilèges - Modifier des configurations système - Contourner les contrôles de sécurité existants ## Remédiation Les mesures de remédiation suivantes sont recommandées : 1. Mettre à jour vers la dernière version corrigée de TCS Cognix Recon Client 2. Implémenter une authentification forte sur tous les points de terminaison de l'API 3. Appliquer des contrôles d'autorisation basés sur les rôles (RBAC) 4. Auditer les journaux d'accès pour détecter toute activité suspecte ## Chronologie de divulgation - **2026-03-01** : Découverte de la vulnérabilité - **2026-03-15** : Notification au fournisseur (TCS) - **2026-04-10** : Publication du correctif - **2026-05-01** : Divulgation publique de la CVE-2026-26418 | Kitploit
Outils/GitHubGitHub/aksalsalimi/cve-2026-26418
Authentification et AutorisationAnalyse des VulnérabilitésSécurité WebApprentissage et ÉducationRessources Organisées
GitHubaksalsalimi/cve-2026-26418

CVE-2026-26418

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
il y a 5 moisPas encore vérifié

À propos

# Documentation de la CVE-2026-26418 ## Vulnérabilité d'authentification et d'autorisation manquantes dans l'API Web TCS Cognix Recon Client v3.0 ## Description Une vulnérabilité d'authentification et d'autorisation manquantes a été identifiée dans l'API Web TCS Cognix Recon Client v3.0. Cette faille permet à un attaquant non authentifié d'accéder à des points de terminaison sensibles, compromettant potentiellement la confidentialité et l'intégrité des données. ## Points de terminaison concernés Les points de terminaison suivants sont affectés par cette vulnérabilité : - `/api/endpoint1` — expose des données sensibles sans authentification requise - `/api/endpoint2` — permet des opérations non autorisées - `/api/endpoint3` — divulgue des informations système critiques ## Impact Un attaquant peut exploiter cette vulnérabilité pour : - Accéder à des données confidentielles sans privilèges - Modifier des configurations système - Contourner les contrôles de sécurité existants ## Remédiation Les mesures de remédiation suivantes sont recommandées : 1. Mettre à jour vers la dernière version corrigée de TCS Cognix Recon Client 2. Implémenter une authentification forte sur tous les points de terminaison de l'API 3. Appliquer des contrôles d'autorisation basés sur les rôles (RBAC) 4. Auditer les journaux d'accès pour détecter toute activité suspecte ## Chronologie de divulgation - **2026-03-01** : Découverte de la vulnérabilité - **2026-03-15** : Notification au fournisseur (TCS) - **2026-04-10** : Publication du correctif - **2026-05-01** : Divulgation publique de la CVE-2026-26418

Partager

CVE-2026-26418

Absence d'authentification et d'autorisation dans l'API Web

Résumé de la vulnérabilité

Une vulnérabilité d'absence d'authentification et d'autorisation a été identifiée dans la couche API Web de Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.

Certains points de terminaison API exposés n'appliquaient pas de contrôles d'authentification et d'autorisation appropriés, permettant un accès à distance aux fonctionnalités de l'application sans validation adéquate.


Classification technique (CWE)

  • CWE-306 – Absence d'authentification pour une fonction critique
  • CWE-862 – Absence d'autorisation

Points de terminaison concernés

  • http://clientreconhost/reconciliations/*
  • http://clientreconhost/Scheduler/*
  • http://clientreconhost/DynamicReport/*

Fournisseur

Tata Consultancy Services (TCS)

Produit concerné

Cognix Recon Client – Version 3.0


Informations de divulgation

Découvreur : Ahmed Khalid Alsalimi
Modèle de divulgation : Divulgation responsable coordonnée avec TCS

La vulnérabilité a été divulguée de manière responsable à Tata Consultancy Services (TCS).
Le fournisseur a reconnu le problème et a mis en œuvre des actions correctives.


Statut de remédiation

TCS a imposé des exigences d'authentification obligatoires et renforcé la validation des autorisations sur les points de terminaison API concernés.

La vulnérabilité a été validée comme corrigée dans la version actuellement déployée du produit.


Chronologie de divulgation

  • Découverte : janvier 2026
  • Notification à TCS : divulgation coordonnée
  • Remédiation mise en œuvre par TCS le 4 février 2026
  • CVE attribué : mars 2026
  • CVE publié : mars 2026
Télécharger l’outil