CVE-2026-26417
टाटा कंसल्टेंसी सर्विसेज कॉग्निक्स रिकॉन क्लाइंट v3.0 के पासवर्ड रीसेट कार्यक्षमता में एक टूटी हुई एक्सेस नियंत्रण भेद्यता प्रमाणित उपयोगकर्ताओं को क्राफ्टेड अनुरोधों के माध्यम से मनमाने उपयोगकर्ता खातों के पासवर्ड रीसेट करने की अनुमति देती है।
- प्रकाशित
- 5 मार्च 2026
- अद्यतन
- 6 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 20.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
टाटा कंसल्टेंसी सर्विसेज कॉग्निक्स रिकॉन क्लाइंट v3.0 के पासवर्ड रीसेट कार्यक्षमता में एक टूटी हुई एक्सेस नियंत्रण भेद्यता प्रमाणित उपयोगकर्ताओं को क्राफ्टेड अनुरोधों के माध्यम से मनमाने उपयोगकर्ता खातों के पासवर्ड रीसेट करने की अनुमति देती है।
स्रोत
1- CVE-2026-26417जानकारीपूर्ण
# TCS Cognix Recon Client v3.0 में टूटा एक्सेस नियंत्रण भेद्यता का दस्तावेज़ीकरण CWE-862/639 का विवरण, प्रभावित एंडपॉइंट्स, और सुधार समयरेखा।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।