
# Documentazione di una vulnerabilità di controllo degli accessi non funzionante in TCS Cognix Recon Client v3.0 Dettagli su CWE-862/639, endpoint interessati e tempistica di risoluzione.
È stata identificata una vulnerabilità di controllo di accesso non corretto in Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
Il problema consentiva agli utenti autenticati di reimpostare le password di account utente arbitrari inviando richieste API appositamente predisposte senza una corretta validazione dell'autorizzazione.
La vulnerabilità derivava da una verifica insufficiente della proprietà e dalla mancanza di controlli di autorizzazione all'interno del flusso di reset della password.
Tata Consultancy Services (TCS)
Cognix Recon Client – Versione 3.0
Scopritore: Ahmed Khalid Alsalimi
Modello di Divulgazione: Divulgazione Responsabile Coordinata con TCS
La vulnerabilità è stata divulgata in modo responsabile a Tata Consultancy Services (TCS).
Il vendor ha riconosciuto il problema e ha implementato misure correttive.
TCS ha implementato rigorosi controlli di autorizzazione e validazione della proprietà all'interno della funzionalità di reset della password.
La vulnerabilità è stata validata come mitigata nella versione attualmente distribuita del prodotto.