
# Документация по уязвимости нарушения контроля доступа в TCS Cognix Recon Client v3.0 Документация по уязвимости нарушения контроля доступа в TCS Cognix Recon Client v3.0, описывающая CWE-862/639, затронутые конечные точки и график устранения.
Уязвимость нарушенного контроля доступа была выявлена в Tata Consultancy Services (TCS) – Cognix Recon Client v3.0.
Проблема позволяла аутентифицированным пользователям сбрасывать пароли произвольных учётных записей путём отправки специально сформированных API-запросов без надлежащей проверки авторизации.
Уязвимость возникла из-за недостаточной проверки принадлежности и отсутствия проверок авторизации в процессе сброса пароля.
Tata Consultancy Services (TCS)
Cognix Recon Client – Версия 3.0
Обнаружил: Ahmed Khalid Alsalimi
Модель раскрытия: Скоординированное ответственное раскрытие с TCS
Уязвимость была ответственно раскрыта компании Tata Consultancy Services (TCS).
Поставщик подтвердил находку и внёс корректирующие меры.
TCS внедрила строгие механизмы проверки авторизации и принадлежности в функции сброса пароля.
Уязвимость подтверждена как устранённая в текущей развёрнутой версии продукта.