Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-26417 — # Documentação de uma vulnerabilidade de controle de acesso quebrado no TCS Cognix Recon Client v3.0, detalhando CWE-862/639, endpoints afetados e cronograma de remediação. | Kitploit
Ferramentas/GitHubGitHub/aksalsalimi/cve-2026-26417
Análise de VulnerabilidadesSegurança WebAutenticaçãoAprendizado e EducaçãoRecursos Curados
GitHubaksalsalimi/cve-2026-26417

CVE-2026-26417

# Documentação de uma vulnerabilidade de controle de acesso quebrado no TCS Cognix Recon Client v3.0, detalhando CWE-862/639, endpoints afetados e cronograma de remediação.

Ver Repositório
5há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-26417

Controle de Acesso Quebrado na Funcionalidade de Redefinição de Senha

Resumo da Vulnerabilidade

Foi identificada uma vulnerabilidade de controle de acesso quebrado no Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.

O problema permitia que usuários autenticados redefinissem senhas de contas de usuário arbitrárias enviando requisições de API manipuladas sem a devida validação de autorização.

A vulnerabilidade resultou de verificação insuficiente de propriedade e da ausência de verificações de autorização no fluxo de redefinição de senha.


Classificação Técnica (CWE)

  • CWE-862 – Autorização Ausente
  • CWE-639 – Bypass de Autorização Através de Chave Controlada pelo Usuário

Endpoints Afetados

  • http://clientreconhost/trapeze-client/pwdMgmnt/resetPassword

Fornecedor

Tata Consultancy Services (TCS)

Produto Afetado

Cognix Recon Client – Versão 3.0


Informações de Divulgação

Descobridor: Ahmed Khalid Alsalimi
Modelo de Divulgação: Divulgação Responsável Coordenada com a TCS

A vulnerabilidade foi divulgada de forma responsável à Tata Consultancy Services (TCS).
O fornecedor reconheceu a descoberta e implementou medidas corretivas.


Status da Correção

A TCS implementou controles rigorosos de autorização e validação de propriedade na funcionalidade de redefinição de senha.

A vulnerabilidade foi validada como corrigida na versão atualmente implantada do produto.


Cronograma de Divulgação

  • Descoberta: Janeiro de 2026
  • TCS Notificada: Divulgação Coordenada
  • TCS implementou a correção em 4 de Fevereiro de 2026
  • CVE Atribuído: Março de 2026
  • CVE Publicado: Março de 2026
Baixar ferramenta