
# TCS Cognix Recon Client v3.0 में टूटा एक्सेस नियंत्रण भेद्यता का दस्तावेज़ीकरण CWE-862/639 का विवरण, प्रभावित एंडपॉइंट्स, और सुधार समयरेखा।
Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 में एक टूटा एक्सेस नियंत्रण भेद्यता पहचानी गई थी।
यह समस्या प्रमाणित उपयोगकर्ताओं को उचित प्राधिकरण सत्यापन के बिना क्राफ्टेड API अनुरोध सबमिट करके किसी भी उपयोगकर्ता खाते का पासवर्ड रीसेट करने की अनुमति देती थी।
यह भेद्यता पासवर्ड रीसेट वर्कफ़्लो के भीतर अपर्याप्त स्वामित्व सत्यापन और लापता प्राधिकरण जांचों के परिणामस्वरूप उत्पन्न हुई।
Tata Consultancy Services (TCS)
Cognix Recon Client – संस्करण 3.0
खोजकर्ता: अहमद खालिद अलसलीमी
प्रकटीकरण मॉडल: TCS के साथ समन्वित जिम्मेदार प्रकटीकरण
यह भेद्यता Tata Consultancy Services (TCS) को जिम्मेदारीपूर्वक प्रकट की गई थी।
विक्रेता ने निष्कर्ष को स्वीकार किया और सुधारात्मक उपाय लागू किए।
TCS ने पासवर्ड रीसेट कार्यक्षमता के भीतर सख्त प्राधिकरण और स्वामित्व सत्यापन नियंत्रण लागू किए।
उत्पाद के वर्तमान में तैनात संस्करण में भेद्यता को सुधारा गया मान्य किया गया है।