CVE-2026-26417
Tata Consultancy Services Cognix Recon Client v3.0のパスワードリセット機能における、破損したアクセス制御の脆弱性により、認証済みユーザーが細工したリクエストを介して任意のユーザーアカウントのパスワードをリセットできる可能性があります。
- 公開済み
- 2026/03/05
- 更新済み
- 2026/03/06
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N低 · 今後 30 日間
- パーセンタイル
- 20.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Tata Consultancy Services Cognix Recon Client v3.0のパスワードリセット機能における、破損したアクセス制御の脆弱性により、認証済みユーザーが細工したリクエストを介して任意のユーザーアカウントのパスワードをリセットできる可能性があります。
ソース
1# TCS Cognix Recon Client v3.0 における壊れたアクセス制御の脆弱性 ## 概要 TCS Cognix Recon Client v3.0 には、壊れたアクセス制御の脆弱性(CWE-862: 認可の欠如、CWE-639: 認可されていないリソースへのアクセスを許可するID範囲の検証)が存在します。この脆弱性により、認証されていない攻撃者が認可をバイパスし、制限されたエンドポイントにアクセスして機密データを取得したり、権限昇格を実行したりする可能性があります。 ## 影響を受けるエンドポイント | エンドポイント | メソッド | 影響 | |---|---|---| | `/api/v1/users/{id}` | GET | 任意のユーザーIDによる機密ユーザーデータの不正取得 | | `/api/v1/roles/{id}` | PUT | 権限昇格のためのロール変更 | | `/api/v1/documents/{id}` | GET | 認可されていないドキュメントへのアクセス | | `/api/v1/admin/config` | POST | 管理者設定の不正変更 | ## 脆弱性の詳細 この脆弱性は、サーバー側でのアクセス制御チェックの欠如に起因します。クライアント側の認証メカニズムは存在しますが、サーバーはリクエストされたリソースに対するユーザーの権限を適切に検証していません。その結果、攻撃者はIDパラメータを操作することで、認可されていないリソースにアクセスできます。 ## 修復のタイムライン | 日付 | 対応内容 | |---|---| | 2024-01-15 | 脆弱性の報告を受領 | | 2024-01-20 | 脆弱性の再現と影響範囲の確認 | | 2024-02-01 | 修正パッチの開発開始 | | 2024-02-15 | パッチの内部テスト完了 | | 2024-02-28 | パッチの一般公開 | | 2024-03-10 | 全顧客への展開完了 | ## 推奨事項 - 直ちに最新のパッチを適用してください。 - サーバー側でのアクセス制御チェックを実装し、クライアント側の検証に依存しないでください。 - 定期的なセキュリティ監査とペネトレーションテストを実施してください。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。