Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26417 — # TCS Cognix Recon Client v3.0 में टूटा एक्सेस नियंत्रण भेद्यता का दस्तावेज़ीकरण CWE-862/639 का विवरण, प्रभावित एंडपॉइंट्स, और सुधार समयरेखा। | Kitploit
उपकरण/GitHubGitHub/aksalsalimi/cve-2026-26417
भेद्यता विश्लेषणवेब सुरक्षाप्रमाणीकरणलर्निंग और शिक्षाचयनित संसाधन
GitHubaksalsalimi/cve-2026-26417

CVE-2026-26417

# TCS Cognix Recon Client v3.0 में टूटा एक्सेस नियंत्रण भेद्यता का दस्तावेज़ीकरण CWE-862/639 का विवरण, प्रभावित एंडपॉइंट्स, और सुधार समयरेखा।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-26417

पासवर्ड रीसेट कार्यक्षमता में टूटा एक्सेस नियंत्रण

भेद्यता सारांश

Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 में एक टूटा एक्सेस नियंत्रण भेद्यता पहचानी गई थी।

यह समस्या प्रमाणित उपयोगकर्ताओं को उचित प्राधिकरण सत्यापन के बिना क्राफ्टेड API अनुरोध सबमिट करके किसी भी उपयोगकर्ता खाते का पासवर्ड रीसेट करने की अनुमति देती थी।

यह भेद्यता पासवर्ड रीसेट वर्कफ़्लो के भीतर अपर्याप्त स्वामित्व सत्यापन और लापता प्राधिकरण जांचों के परिणामस्वरूप उत्पन्न हुई।


तकनीकी वर्गीकरण (CWE)

  • CWE-862 – लापता प्राधिकरण
  • CWE-639 – उपयोगकर्ता-नियंत्रित कुंजी के माध्यम से प्राधिकरण बाईपास

प्रभावित एंडपॉइंट

  • http://clientreconhost/trapeze-client/pwdMgmnt/resetPassword

विक्रेता

Tata Consultancy Services (TCS)

प्रभावित उत्पाद

Cognix Recon Client – संस्करण 3.0


प्रकटीकरण जानकारी

खोजकर्ता: अहमद खालिद अलसलीमी
प्रकटीकरण मॉडल: TCS के साथ समन्वित जिम्मेदार प्रकटीकरण

यह भेद्यता Tata Consultancy Services (TCS) को जिम्मेदारीपूर्वक प्रकट की गई थी।
विक्रेता ने निष्कर्ष को स्वीकार किया और सुधारात्मक उपाय लागू किए।


सुधार स्थिति

TCS ने पासवर्ड रीसेट कार्यक्षमता के भीतर सख्त प्राधिकरण और स्वामित्व सत्यापन नियंत्रण लागू किए।

उत्पाद के वर्तमान में तैनात संस्करण में भेद्यता को सुधारा गया मान्य किया गया है।


प्रकटीकरण समयरेखा

  • खोज: जनवरी 2026
  • TCS को सूचित किया गया: समन्वित प्रकटीकरण
  • TCS ने 4 फरवरी 2026 को सुधार लागू किया
  • CVE असाइन किया गया: मार्च 2026
  • CVE प्रकाशित: मार्च 2026
टूल डाउनलोड करें