Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-26416 — # Analisi dettagliata di CVE-2026-26416 Analisi dettagliata di CVE-2026-26416, una vulnerabilità di bypass dell'autorizzazione in TCS Cognix Recon Client v3.0 che consente l'escalation dei privilegi tramite richieste API appositamente predisposte, inclusa la classificazione tecnica, gli endpoint interessati e la tempistica di remediation. | Kitploit
Strumenti/GitHubGitHub/aksalsalimi/cve-2026-26416
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e Formazione
GitHubaksalsalimi/cve-2026-26416

CVE-2026-26416

Vedi Repository
5 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

# Analisi dettagliata di CVE-2026-26416 Analisi dettagliata di CVE-2026-26416, una vulnerabilità di bypass dell'autorizzazione in TCS Cognix Recon Client v3.0 che consente l'escalation dei privilegi tramite richieste API appositamente predisposte, inclusa la classificazione tecnica, gli endpoint interessati e la tempistica di remediation.

Condividi

CVE-2026-26416

Vulnerabilità di Bypass dell'Autorizzazione che Porta all'Elevazione dei Privilegi

Riepilogo della Vulnerabilità

È stata identificata una vulnerabilità di elevazione dei privilegi in Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
Il problema consentiva agli utenti autenticati di elevare i propri privilegi oltre i confini dei ruoli definiti, manipolando richieste API appositamente costruite.

La vulnerabilità traeva origine da un'applicazione insufficiente della logica di controllo degli accessi basata sui ruoli (RBAC), consentendo a identificatori di oggetti prevedibili di aggirare i meccanismi di validazione dell'autorizzazione.


Classificazione Tecnica (CWE)

  • CWE-269 – Gestione Impropria dei Privilegi
  • CWE-863 – Autorizzazione Errata
  • CWE-639 – Bypass dell'Autorizzazione Tramite Chiave Controllata dall'Utente

Endpoint Interessati

  • http://clientreconhost/emp_recon/Authorization/users/getUserRoles

Fornitore

Tata Consultancy Services (TCS)

Prodotto Interessato

Cognix Recon Client – Versione 3.0


Informazioni sulla Divulgazione

Scopritore: Ahmed Khalid Alsalimi
Modello di Divulgazione: Divulgazione Responsabile Coordinata con TCS

La vulnerabilità è stata segnalata in modo responsabile a Tata Consultancy Services (TCS).
Il fornitore ha riconosciuto il problema e ha collaborato attivamente all'implementazione della correzione.


Stato della Correzione

TCS ha implementato una validazione dell'autorizzazione potenziata e ha rafforzato i meccanismi di verifica dei ruoli per prevenire la manipolazione degli identificatori controllati dall'utente.

La vulnerabilità è stata validata come corretta nella versione attualmente distribuita del prodotto.


Cronologia della Divulgazione

  • Scoperta: Gennaio 2026
  • Notifica a TCS: Divulgazione Coordinata
  • TCS ha implementato la correzione il 4 Febbraio 2026
  • CVE Assegnato: Marzo 2026
  • CVE Pubblicato: Marzo 2026
Scarica lo strumento