CVE-2026-26418
ताता कंसल्टेंसी सर्विसेज कॉग्निक्स रिकॉन क्लाइंट v3.0 के वेब API में प्रमाणीकरण और प्राधिकरण की कमी दूरस्थ हमलावरों को नेटवर्क के माध्यम से बिना किसी प्रतिबंध के एप्लिकेशन कार्यक्षमता तक पहुंचने की अनुमति देती है।
- प्रकाशित
- 5 मार्च 2026
- अद्यतन
- 6 मार्च 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 35.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ताता कंसल्टेंसी सर्विसेज कॉग्निक्स रिकॉन क्लाइंट v3.0 के वेब API में प्रमाणीकरण और प्राधिकरण की कमी दूरस्थ हमलावरों को नेटवर्क के माध्यम से बिना किसी प्रतिबंध के एप्लिकेशन कार्यक्षमता तक पहुंचने की अनुमति देती है।
स्रोत
1- CVE-2026-26418जानकारीपूर्ण
# CVE-2026-26418 का दस्तावेज़ीकरण TCS Cognix Recon Client v3.0 Web API में एक लापता प्रमाणीकरण और प्राधिकरण भेद्यता, जिसमें प्रभावित एंडपॉइंट, उपचार और प्रकटीकरण समयरेखा शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।