Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-26416 — # Análise detalhada da CVE-2026-26416 Escrita detalhada sobre a CVE-2026-26416, uma vulnerabilidade de bypass de autorização no TCS Cognix Recon Client v3.0 que permite escalonamento de privilégios por meio de requisições de API manipuladas, incluindo classificação técnica, endpoints afetados e cronograma de remediação. | Kitploit
Ferramentas/GitHubGitHub/aksalsalimi/cve-2026-26416
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubaksalsalimi/cve-2026-26416

CVE-2026-26416

Ver Repositório
2há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

# Análise detalhada da CVE-2026-26416 Escrita detalhada sobre a CVE-2026-26416, uma vulnerabilidade de bypass de autorização no TCS Cognix Recon Client v3.0 que permite escalonamento de privilégios por meio de requisições de API manipuladas, incluindo classificação técnica, endpoints afetados e cronograma de remediação.

Compartilhar

CVE-2026-26416

Vulnerabilidade de Bypass de Autorização que Leva à Escalação de Privilégios

Resumo da Vulnerabilidade

Foi identificada uma vulnerabilidade de escalação de privilégios no Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
O problema permitia que usuários autenticados elevassem privilégios além dos limites de função definidos, por meio da manipulação de requisições de API elaboradas.

A vulnerabilidade originou-se da aplicação insuficiente da lógica de controle de acesso baseado em funções (RBAC), permitindo que identificadores de objetos previsíveis contornassem os mecanismos de validação de autorização.


Classificação Técnica (CWE)

  • CWE-269 – Gerenciamento Inadequado de Privilégios
  • CWE-863 – Autorização Incorreta
  • CWE-639 – Bypass de Autorização por Meio de Chave Controlada pelo Usuário

Endpoints Afetados

  • http://clientreconhost/emp_recon/Authorization/users/getUserRoles

Fornecedor

Tata Consultancy Services (TCS)

Produto Afetado

Cognix Recon Client – Versão 3.0


Informações de Divulgação

Descobridor: Ahmed Khalid Alsalimi
Modelo de Divulgação: Divulgação Responsável Coordenada com a TCS

A vulnerabilidade foi reportada de forma responsável à Tata Consultancy Services (TCS).
O fornecedor reconheceu a descoberta e trabalhou em colaboração para implementar a remediação.


Status da Remediação

A TCS implementou validação de autorização aprimorada e fortaleceu os mecanismos de verificação de funções para impedir a manipulação de identificadores controlados pelo usuário.

A vulnerabilidade foi validada como remediada na versão atualmente implantada do produto.


Cronograma de Divulgação

  • Descoberta: Janeiro de 2026
  • Notificação à TCS: Divulgação Coordenada
  • A TCS implementou a remediação em 4 de fevereiro de 2026
  • CVE Atribuído: Março de 2026
  • CVE Publicado: Março de 2026
Baixar ferramenta