
# CVE-2026-26416 상세 분석: TCS Cognix Recon Client v3.0 권한 상승 취약점 TCS Cognix Recon Client v3.0에서 발견된 인가 우회 취약점 CVE-2026-26416에 대한 상세 분석으로, 조작된 API 요청을 통한 권한 상승을 허용하며, 기술적 분류, 영향받는 엔드포인트, 그리고 패치 일정을 포함합니다.
Tata Consultancy Services (TCS) – Cognix Recon Client v3.0에서 권한 상승 취약점이 확인되었습니다.
이 문제는 인증된 사용자가 조작된 API 요청을 통해 정의된 역할 경계를 넘어 권한을 상승시킬 수 있게 했습니다.
이 취약점은 역할 기반 접근 제어(RBAC) 로직 내 시행 부족에서 비롯되었으며, 예측 가능한 객체 식별자가 인가 검증 메커니즘을 우회할 수 있게 했습니다.
Tata Consultancy Services (TCS)
Cognix Recon Client – 버전 3.0
발견자: Ahmed Khalid Alsalimi
공개 모델: TCS와의 조정된 책임 있는 공개(Coordinated Responsible Disclosure)
이 취약점은 Tata Consultancy Services (TCS)에 책임 있게 보고되었습니다.
공급업체는 해당 발견을 인정하고 수정 조치를 구현하기 위해 협력적으로 작업했습니다.
TCS는 사용자 제어 식별자의 조작을 방지하기 위해 향상된 인가 검증과 강화된 역할 검증 시행 메커니즘을 구현했습니다.
이 취약점은 현재 배포된 제품 버전에서 수정된 것으로 검증되었습니다.