
# CVE-2026-26416 का विस्तृत विवरण TCS Cognix Recon Client v3.0 में एक प्राधिकरण बायपास भेद्यता, जो क्राफ्टेड API अनुरोधों के माध्यम से विशेषाधिकार वृद्धि की अनुमति देती है, जिसमें तकनीकी वर्गीकरण, प्रभावित एंडपॉइंट और उपचार समयरेखा शामिल है।
Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 में एक विशेषाधिकार वृद्धि भेद्यता की पहचान की गई थी।
यह समस्या प्रमाणित उपयोगकर्ताओं को निर्मित API अनुरोधों के हेरफेर के माध्यम से परिभाषित भूमिका सीमाओं के पार विशेषाधिकार बढ़ाने की अनुमति देती थी।
यह भेद्यता भूमिका-आधारित अभिगम नियंत्रण (RBAC) तर्क के भीतर अपर्याप्त प्रवर्तन से उत्पन्न हुई, जिससे पूर्वानुमानित ऑब्जेक्ट पहचानकर्ता प्राधिकरण सत्यापन तंत्र को बायपास कर सकते थे।
Tata Consultancy Services (TCS)
Cognix Recon Client – संस्करण 3.0
खोजकर्ता: अहमद खालिद अलसलीमी
प्रकटीकरण मॉडल: TCS के साथ समन्वित जिम्मेदार प्रकटीकरण
यह भेद्यता जिम्मेदारीपूर्वक Tata Consultancy Services (TCS) को सूचित की गई थी।
विक्रेता ने निष्कर्ष को स्वीकार किया और उपचार लागू करने के लिए सहयोगात्मक रूप से कार्य किया।
TCS ने उपयोगकर्ता-नियंत्रित पहचानकर्ताओं के हेरफेर को रोकने के लिए उन्नत प्राधिकरण सत्यापन और सुदृढ़ भूमिका सत्यापन प्रवर्तन तंत्र लागू किए।
उत्पाद के वर्तमान में तैनात संस्करण में भेद्यता को उपचारित के रूप में सत्यापित किया गया है।