
# Analisi dettagliata di CVE-2026-26416 Analisi dettagliata di CVE-2026-26416, una vulnerabilità di bypass dell'autorizzazione in TCS Cognix Recon Client v3.0 che consente l'escalation dei privilegi tramite richieste API appositamente predisposte, inclusa la classificazione tecnica, gli endpoint interessati e la tempistica di remediation.
È stata identificata una vulnerabilità di elevazione dei privilegi in Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
Il problema consentiva agli utenti autenticati di elevare i propri privilegi oltre i confini dei ruoli definiti, manipolando richieste API appositamente costruite.
La vulnerabilità traeva origine da un'applicazione insufficiente della logica di controllo degli accessi basata sui ruoli (RBAC), consentendo a identificatori di oggetti prevedibili di aggirare i meccanismi di validazione dell'autorizzazione.
Tata Consultancy Services (TCS)
Cognix Recon Client – Versione 3.0
Scopritore: Ahmed Khalid Alsalimi
Modello di Divulgazione: Divulgazione Responsabile Coordinata con TCS
La vulnerabilità è stata segnalata in modo responsabile a Tata Consultancy Services (TCS).
Il fornitore ha riconosciuto il problema e ha collaborato attivamente all'implementazione della correzione.
TCS ha implementato una validazione dell'autorizzazione potenziata e ha rafforzato i meccanismi di verifica dei ruoli per prevenire la manipolazione degli identificatori controllati dall'utente.
La vulnerabilità è stata validata come corretta nella versione attualmente distribuita del prodotto.