Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-26417 — # Документация по уязвимости нарушения контроля доступа в TCS Cognix Recon Client v3.0 Документация по уязвимости нарушения контроля доступа в TCS Cognix Recon Client v3.0, описывающая CWE-862/639, затронутые конечные точки и график устранения. | Kitploit
Инструменты/GitHubGitHub/aksalsalimi/cve-2026-26417
Анализ уязвимостейВеб-безопасностьАутентификацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubaksalsalimi/cve-2026-26417

CVE-2026-26417

# Документация по уязвимости нарушения контроля доступа в TCS Cognix Recon Client v3.0 Документация по уязвимости нарушения контроля доступа в TCS Cognix Recon Client v3.0, описывающая CWE-862/639, затронутые конечные точки и график устранения.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-26417

Нарушенный контроль доступа в функции сброса пароля

Сводка об уязвимости

Уязвимость нарушенного контроля доступа была выявлена в Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.

Проблема позволяла аутентифицированным пользователям сбрасывать пароли произвольных учётных записей путём отправки специально сформированных API-запросов без надлежащей проверки авторизации.

Уязвимость возникла из-за недостаточной проверки принадлежности и отсутствия проверок авторизации в процессе сброса пароля.


Техническая классификация (CWE)

  • CWE-862 – Отсутствие авторизации
  • CWE-639 – Обход авторизации через управляемый пользователем ключ

Затронутые конечные точки

  • http://clientreconhost/trapeze-client/pwdMgmnt/resetPassword

Поставщик

Tata Consultancy Services (TCS)

Затронутый продукт

Cognix Recon Client – Версия 3.0


Информация о раскрытии

Обнаружил: Ahmed Khalid Alsalimi
Модель раскрытия: Скоординированное ответственное раскрытие с TCS

Уязвимость была ответственно раскрыта компании Tata Consultancy Services (TCS).
Поставщик подтвердил находку и внёс корректирующие меры.


Статус устранения

TCS внедрила строгие механизмы проверки авторизации и принадлежности в функции сброса пароля.

Уязвимость подтверждена как устранённая в текущей развёрнутой версии продукта.


Хронология раскрытия

  • Обнаружено: январь 2026
  • Уведомление TCS: скоординированное раскрытие
  • TCS внедрила исправление 4 февраля 2026
  • Присвоен CVE: март 2026
  • Опубликован CVE: март 2026
Скачать инструмент