
# CVE-2026-26416 — подробный разбор: обход авторизации в TCS Cognix Recon Client v3.0 Подробный разбор CVE-2026-26416 — уязвимости обхода авторизации в TCS Cognix Recon Client v3.0, позволяющей повышение привилегий через специально сформированные API-запросы, включая техническую классификацию, затронутые конечные точки и график устранения.
В Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 была выявлена уязвимость повышения привилегий.
Проблема позволяла аутентифицированным пользователям повышать привилегии за пределы установленных границ ролей путём манипуляции специально сформированными API-запросами.
Уязвимость возникла из-за недостаточно строгого контроля в логике управления доступом на основе ролей (RBAC), что позволяло предсказуемым идентификаторам объектов обходить механизмы проверки авторизации.
Tata Consultancy Services (TCS)
Cognix Recon Client – Версия 3.0
Обнаружил: Ahmed Khalid Alsalimi
Модель раскрытия: Скоординированное ответственное раскрытие с TCS
Уязвимость была ответственно сообщена в Tata Consultancy Services (TCS).
Поставщик подтвердил находку и совместно работал над внедрением мер по устранению.
TCS внедрила усиленную проверку авторизации и укрепила механизмы контроля ролей для предотвращения манипуляции управляемыми пользователем идентификаторами.
Уязвимость подтверждена как устранённая в текущей развёрнутой версии продукта.