Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-26418 — # CVE-2026-26418 のドキュメント TCS Cognix Recon Client v3.0 Web API における認証・認可の欠如に関する脆弱性。影響を受けるエンドポイント、修正措置、および開示のタイムラインを含む。 | Kitploit
ツール/GitHubGitHub/aksalsalimi/cve-2026-26418
認証と認可脆弱性分析ウェブセキュリティ学習と教育厳選リソース
GitHubaksalsalimi/cve-2026-26418

CVE-2026-26418

# CVE-2026-26418 のドキュメント TCS Cognix Recon Client v3.0 Web API における認証・認可の欠如に関する脆弱性。影響を受けるエンドポイント、修正措置、および開示のタイムラインを含む。

リポジトリを見る
66ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-26418

Web APIにおける認証・認可の欠如

脆弱性の概要

Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 のWeb API層において、認証・認可の欠如に関する脆弱性が特定されました。

特定の公開APIエンドポイントが適切な認証・認可制御を実施しておらず、適切な検証なしにアプリケーション機能へのリモートアクセスが可能となっていました。


技術的分類 (CWE)

  • CWE-306 – 重要な機能に対する認証の欠如
  • CWE-862 – 認可の欠如

影響を受けるエンドポイント

  • http://clientreconhost/reconciliations/*
  • http://clientreconhost/Scheduler/*
  • http://clientreconhost/DynamicReport/*

ベンダー

Tata Consultancy Services (TCS)

影響を受ける製品

Cognix Recon Client – バージョン 3.0


開示情報

発見者: Ahmed Khalid Alsalimi
開示モデル: TCSとの協調的責任ある開示

本脆弱性はTata Consultancy Services (TCS)に責任を持って開示されました。
ベンダーはこの問題を認識し、是正措置を実施しました。


是正状況

TCSは影響を受けるAPIエンドポイント全体に必須の認証要件を適用し、認可検証を強化しました。

本脆弱性は、現在展開されている製品バージョンにおいて是正済みであることが検証されています。


開示のタイムライン

  • 発見: 2026年1月
  • TCSへの通知: 協調的開示
  • TCSによる是正措置の実施: 2026年2月4日
  • CVE採番: 2026年3月
  • CVE公開: 2026年3月
ツールをダウンロード