Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-26418 — # Documentazione di CVE-2026-26418 Una vulnerabilità di autenticazione e autorizzazione mancanti in TCS Cognix Recon Client v3.0 Web API, inclusi gli endpoint interessati, la remediation e la timeline di divulgazione. | Kitploit
Strumenti/GitHubGitHub/aksalsalimi/cve-2026-26418
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàSicurezza WebApprendimento e FormazioneRisorse Curate
GitHubaksalsalimi/cve-2026-26418

CVE-2026-26418

# Documentazione di CVE-2026-26418 Una vulnerabilità di autenticazione e autorizzazione mancanti in TCS Cognix Recon Client v3.0 Web API, inclusi gli endpoint interessati, la remediation e la timeline di divulgazione.

Vedi Repository
167 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-26418

Autenticazione e Autorizzazione Mancanti nella Web API

Riepilogo della Vulnerabilità

È stata identificata una vulnerabilità di autenticazione e autorizzazione mancanti nel livello Web API di Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.

Alcuni endpoint API esposti non applicavano controlli adeguati di autenticazione e autorizzazione, consentendo l'accesso remoto alle funzionalità dell'applicazione senza una validazione appropriata.


Classificazione Tecnica (CWE)

  • CWE-306 – Autenticazione Mancante per Funzioni Critiche
  • CWE-862 – Autorizzazione Mancante

Endpoint Interessati

  • http://clientreconhost/reconciliations/*
  • http://clientreconhost/Scheduler/*
  • http://clientreconhost/DynamicReport/*

Fornitore

Tata Consultancy Services (TCS)

Prodotto Interessato

Cognix Recon Client – Versione 3.0


Informazioni sulla Divulgazione

Scopritore: Ahmed Khalid Alsalimi
Modello di Divulgazione: Divulgazione Responsabile Coordinata con TCS

La vulnerabilità è stata divulgata in modo responsabile a Tata Consultancy Services (TCS).
Il fornitore ha riconosciuto il problema e ha implementato azioni correttive.


Stato della Mitigazione

TCS ha imposto requisiti di autenticazione obbligatori e ha rafforzato la validazione dell'autorizzazione sugli endpoint API interessati.

La vulnerabilità è stata validata come mitigata nella versione attualmente distribuita del prodotto.


Cronologia della Divulgazione

  • Scoperta: Gennaio 2026
  • Notifica a TCS: Divulgazione Coordinata
  • TCS ha implementato la mitigazione il 4 Febbraio 2026
  • CVE Assegnato: Marzo 2026
  • CVE Pubblicato: Marzo 2026
Scarica lo strumento