
# Documentazione di CVE-2026-26418 Una vulnerabilità di autenticazione e autorizzazione mancanti in TCS Cognix Recon Client v3.0 Web API, inclusi gli endpoint interessati, la remediation e la timeline di divulgazione.
È stata identificata una vulnerabilità di autenticazione e autorizzazione mancanti nel livello Web API di Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
Alcuni endpoint API esposti non applicavano controlli adeguati di autenticazione e autorizzazione, consentendo l'accesso remoto alle funzionalità dell'applicazione senza una validazione appropriata.
Tata Consultancy Services (TCS)
Cognix Recon Client – Versione 3.0
Scopritore: Ahmed Khalid Alsalimi
Modello di Divulgazione: Divulgazione Responsabile Coordinata con TCS
La vulnerabilità è stata divulgata in modo responsabile a Tata Consultancy Services (TCS).
Il fornitore ha riconosciuto il problema e ha implementato azioni correttive.
TCS ha imposto requisiti di autenticazione obbligatori e ha rafforzato la validazione dell'autorizzazione sugli endpoint API interessati.
La vulnerabilità è stata validata come mitigata nella versione attualmente distribuita del prodotto.