Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/aksalsalimi/cve-2026-26416
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト学習と教育
GitHubaksalsalimi/cve-2026-26416

CVE-2026-26416

# CVE-2026-26416 の詳細レポート TCS Cognix Recon Client v3.0 における認可バイパス脆弱性。細工された API リクエストによる権限昇格を許します。技術的分類、影響を受けるエンドポイント、および是正スケジュールを含みます。

リポジトリを見る
26ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-26416

認可バイパスの脆弱性による権限昇格

脆弱性の概要

Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 において、権限昇格の脆弱性が特定されました。
この問題により、認証済みユーザーが細工したAPIリクエストを操作することで、定義されたロール境界を越えて権限を昇格させることが可能でした。

この脆弱性は、ロールベースのアクセス制御(RBAC)ロジックにおける検証の不十分さに起因し、予測可能なオブジェクト識別子が認可検証メカニズムをバイパスできる状態でした。


技術的分類(CWE)

  • CWE-269 – 不適切な権限管理
  • CWE-863 – 不正確な認可
  • CWE-639 – ユーザー制御キーによる認可バイパス

影響を受けるエンドポイント

  • http://clientreconhost/emp_recon/Authorization/users/getUserRoles

ベンダー

Tata Consultancy Services (TCS)

影響を受ける製品

Cognix Recon Client – バージョン 3.0


開示情報

発見者: Ahmed Khalid Alsalimi
開示モデル: TCSとの協調的責任ある開示

本脆弱性はTata Consultancy Services (TCS)に責任を持って報告されました。
ベンダーはこの発見を認識し、是正措置の実施に向けて協力的に取り組みました。


是正状況

TCSは、ユーザー制御の識別子の操作を防ぐため、認可検証の強化とロール検証の実施メカニズムの強化を実装しました。

本脆弱性は、現在展開されている製品バージョンにおいて是正済みであることが検証されています。


開示のタイムライン

  • 発見: 2026年1月
  • TCSへの通知: 協調的開示
  • TCSによる是正措置の実装: 2026年2月4日
  • CVE割り当て: 2026年3月
  • CVE公開: 2026年3月
ツールをダウンロード