CVE-2026-26416
टाटा कंसल्टेंसी सर्विसेज कॉग्निक्स रिकॉन क्लाइंट v3.0 में प्राधिकरण बायपास भेद्यता टाटा कंसल्टेंसी सर्विसेज कॉग्निक्स रिकॉन क्लाइंट v3.0 में एक प्राधिकरण बायपास भेद्यता प्रमाणित उपयोगकर्ताओं को क्राफ्टेड अनुरोधों के माध्यम से भूमिका सीमाओं के पार विशेषाधिकार बढ़ाने की...
- प्रकाशित
- 5 मार्च 2026
- अद्यतन
- 6 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 32.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# टाटा कंसल्टेंसी सर्विसेज कॉग्निक्स रिकॉन क्लाइंट v3.0 में प्राधिकरण बायपास भेद्यता टाटा कंसल्टेंसी सर्विसेज कॉग्निक्स रिकॉन क्लाइंट v3.0 में एक प्राधिकरण बायपास भेद्यता प्रमाणित उपयोगकर्ताओं को क्राफ्टेड अनुरोधों के माध्यम से भूमिका सीमाओं के पार विशेषाधिकार बढ़ाने की अनुमति देती है।
स्रोत
1- CVE-2026-26416अनुसंधान
# CVE-2026-26416 का विस्तृत विवरण TCS Cognix Recon Client v3.0 में एक प्राधिकरण बायपास भेद्यता, जो क्राफ्टेड API अनुरोधों के माध्यम से विशेषाधिकार वृद्धि की अनुमति देती है, जिसमें तकनीकी वर्गीकरण, प्रभावित एंडपॉइंट और उपचार समयरेखा शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।