Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-26416 — # CVE-2026-26416 상세 분석: TCS Cognix Recon Client v3.0 권한 상승 취약점 TCS Cognix Recon Client v3.0에서 발견된 인가 우회 취약점 CVE-2026-26416에 대한 상세 분석으로, 조작된 API 요청을 통한 권한 상승을 허용하며, 기술적 분류, 영향받는 엔드포인트, 그리고 패치 일정을 포함합니다. | Kitploit
도구/GitHubGitHub/aksalsalimi/cve-2026-26416
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & Education
GitHubaksalsalimi/cve-2026-26416

CVE-2026-26416

# CVE-2026-26416 상세 분석: TCS Cognix Recon Client v3.0 권한 상승 취약점 TCS Cognix Recon Client v3.0에서 발견된 인가 우회 취약점 CVE-2026-26416에 대한 상세 분석으로, 조작된 API 요청을 통한 권한 상승을 허용하며, 기술적 분류, 영향받는 엔드포인트, 그리고 패치 일정을 포함합니다.

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-26416

권한 상승으로 이어지는 인가 우회 취약점

취약점 요약

Tata Consultancy Services (TCS) – Cognix Recon Client v3.0에서 권한 상승 취약점이 확인되었습니다.
이 문제는 인증된 사용자가 조작된 API 요청을 통해 정의된 역할 경계를 넘어 권한을 상승시킬 수 있게 했습니다.

이 취약점은 역할 기반 접근 제어(RBAC) 로직 내 시행 부족에서 비롯되었으며, 예측 가능한 객체 식별자가 인가 검증 메커니즘을 우회할 수 있게 했습니다.


기술 분류 (CWE)

  • CWE-269 – 부적절한 권한 관리
  • CWE-863 – 잘못된 인가
  • CWE-639 – 사용자 제어 키를 통한 인가 우회

영향받는 엔드포인트

  • http://clientreconhost/emp_recon/Authorization/users/getUserRoles

공급업체

Tata Consultancy Services (TCS)

영향받는 제품

Cognix Recon Client – 버전 3.0


공개 정보

발견자: Ahmed Khalid Alsalimi
공개 모델: TCS와의 조정된 책임 있는 공개(Coordinated Responsible Disclosure)

이 취약점은 Tata Consultancy Services (TCS)에 책임 있게 보고되었습니다.
공급업체는 해당 발견을 인정하고 수정 조치를 구현하기 위해 협력적으로 작업했습니다.


수정 상태

TCS는 사용자 제어 식별자의 조작을 방지하기 위해 향상된 인가 검증과 강화된 역할 검증 시행 메커니즘을 구현했습니다.

이 취약점은 현재 배포된 제품 버전에서 수정된 것으로 검증되었습니다.


공개 타임라인

  • 발견: 2026년 1월
  • TCS 통보: 조정된 공개
  • TCS 수정 조치 구현: 2026년 2월 4일
  • CVE 배정: 2026년 3월
  • CVE 공개: 2026년 3월
도구 다운로드