Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/aksalsalimi/cve-2026-26416
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubaksalsalimi/cve-2026-26416

CVE-2026-26416

# CVE-2026-26416 का विस्तृत विवरण TCS Cognix Recon Client v3.0 में एक प्राधिकरण बायपास भेद्यता, जो क्राफ्टेड API अनुरोधों के माध्यम से विशेषाधिकार वृद्धि की अनुमति देती है, जिसमें तकनीकी वर्गीकरण, प्रभावित एंडपॉइंट और उपचार समयरेखा शामिल है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-26416

प्राधिकरण बायपास भेद्यता जो विशेषाधिकार वृद्धि की ओर ले जाती है

भेद्यता सारांश

Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 में एक विशेषाधिकार वृद्धि भेद्यता की पहचान की गई थी।
यह समस्या प्रमाणित उपयोगकर्ताओं को निर्मित API अनुरोधों के हेरफेर के माध्यम से परिभाषित भूमिका सीमाओं के पार विशेषाधिकार बढ़ाने की अनुमति देती थी।

यह भेद्यता भूमिका-आधारित अभिगम नियंत्रण (RBAC) तर्क के भीतर अपर्याप्त प्रवर्तन से उत्पन्न हुई, जिससे पूर्वानुमानित ऑब्जेक्ट पहचानकर्ता प्राधिकरण सत्यापन तंत्र को बायपास कर सकते थे।


तकनीकी वर्गीकरण (CWE)

  • CWE-269 – अनुचित विशेषाधिकार प्रबंधन
  • CWE-863 – गलत प्राधिकरण
  • CWE-639 – उपयोगकर्ता-नियंत्रित कुंजी के माध्यम से प्राधिकरण बायपास

प्रभावित एंडपॉइंट

  • http://clientreconhost/emp_recon/Authorization/users/getUserRoles

विक्रेता

Tata Consultancy Services (TCS)

प्रभावित उत्पाद

Cognix Recon Client – संस्करण 3.0


प्रकटीकरण जानकारी

खोजकर्ता: अहमद खालिद अलसलीमी
प्रकटीकरण मॉडल: TCS के साथ समन्वित जिम्मेदार प्रकटीकरण

यह भेद्यता जिम्मेदारीपूर्वक Tata Consultancy Services (TCS) को सूचित की गई थी।
विक्रेता ने निष्कर्ष को स्वीकार किया और उपचार लागू करने के लिए सहयोगात्मक रूप से कार्य किया।


उपचार स्थिति

TCS ने उपयोगकर्ता-नियंत्रित पहचानकर्ताओं के हेरफेर को रोकने के लिए उन्नत प्राधिकरण सत्यापन और सुदृढ़ भूमिका सत्यापन प्रवर्तन तंत्र लागू किए।

उत्पाद के वर्तमान में तैनात संस्करण में भेद्यता को उपचारित के रूप में सत्यापित किया गया है।


प्रकटीकरण समयरेखा

  • खोज: जनवरी 2026
  • TCS को सूचित किया गया: समन्वित प्रकटीकरण
  • TCS ने 4 फरवरी 2026 को उपचार लागू किया
  • CVE निर्धारित: मार्च 2026
  • CVE प्रकाशित: मार्च 2026
टूल डाउनलोड करें