Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-26416 — # CVE-2026-26416 — подробный разбор: обход авторизации в TCS Cognix Recon Client v3.0 Подробный разбор CVE-2026-26416 — уязвимости обхода авторизации в TCS Cognix Recon Client v3.0, позволяющей повышение привилегий через специально сформированные API-запросы, включая техническую классификацию, затронутые конечные точки и график устранения. | Kitploit
Инструменты/GitHubGitHub/aksalsalimi/cve-2026-26416
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubaksalsalimi/cve-2026-26416

CVE-2026-26416

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

# CVE-2026-26416 — подробный разбор: обход авторизации в TCS Cognix Recon Client v3.0 Подробный разбор CVE-2026-26416 — уязвимости обхода авторизации в TCS Cognix Recon Client v3.0, позволяющей повышение привилегий через специально сформированные API-запросы, включая техническую классификацию, затронутые конечные точки и график устранения.

Поделиться

CVE-2026-26416

Уязвимость обхода авторизации, приводящая к повышению привилегий

Сводка по уязвимости

В Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 была выявлена уязвимость повышения привилегий.
Проблема позволяла аутентифицированным пользователям повышать привилегии за пределы установленных границ ролей путём манипуляции специально сформированными API-запросами.

Уязвимость возникла из-за недостаточно строгого контроля в логике управления доступом на основе ролей (RBAC), что позволяло предсказуемым идентификаторам объектов обходить механизмы проверки авторизации.


Техническая классификация (CWE)

  • CWE-269 – Ненадлежащее управление привилегиями
  • CWE-863 – Некорректная авторизация
  • CWE-639 – Обход авторизации через управляемый пользователем ключ

Затронутые конечные точки

  • http://clientreconhost/emp_recon/Authorization/users/getUserRoles

Поставщик

Tata Consultancy Services (TCS)

Затронутый продукт

Cognix Recon Client – Версия 3.0


Информация о раскрытии

Обнаружил: Ahmed Khalid Alsalimi
Модель раскрытия: Скоординированное ответственное раскрытие с TCS

Уязвимость была ответственно сообщена в Tata Consultancy Services (TCS).
Поставщик подтвердил находку и совместно работал над внедрением мер по устранению.


Статус устранения

TCS внедрила усиленную проверку авторизации и укрепила механизмы контроля ролей для предотвращения манипуляции управляемыми пользователем идентификаторами.

Уязвимость подтверждена как устранённая в текущей развёрнутой версии продукта.


Хронология раскрытия

  • Обнаружено: январь 2026
  • Уведомление TCS: скоординированное раскрытие
  • TCS внедрила меры по устранению 4 февраля 2026
  • Присвоен CVE: март 2026
  • Опубликован CVE: март 2026
Скачать инструмент