
# Documentação de uma vulnerabilidade de controle de acesso quebrado no TCS Cognix Recon Client v3.0, detalhando CWE-862/639, endpoints afetados e cronograma de remediação.
Foi identificada uma vulnerabilidade de controle de acesso quebrado no Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
O problema permitia que usuários autenticados redefinissem senhas de contas de usuário arbitrárias enviando requisições de API manipuladas sem a devida validação de autorização.
A vulnerabilidade resultou de verificação insuficiente de propriedade e da ausência de verificações de autorização no fluxo de redefinição de senha.
Tata Consultancy Services (TCS)
Cognix Recon Client – Versão 3.0
Descobridor: Ahmed Khalid Alsalimi
Modelo de Divulgação: Divulgação Responsável Coordenada com a TCS
A vulnerabilidade foi divulgada de forma responsável à Tata Consultancy Services (TCS).
O fornecedor reconheceu a descoberta e implementou medidas corretivas.
A TCS implementou controles rigorosos de autorização e validação de propriedade na funcionalidade de redefinição de senha.
A vulnerabilidade foi validada como corrigida na versão atualmente implantada do produto.