Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-26418 — # Документация по CVE-2026-26418 Уязвимость отсутствия аутентификации и авторизации в веб-API TCS Cognix Recon Client v3.0, включая затронутые конечные точки, меры по устранению и график раскрытия информации. | Kitploit
Инструменты/GitHubGitHub/aksalsalimi/cve-2026-26418
Аутентификация и авторизацияАнализ уязвимостейВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHubaksalsalimi/cve-2026-26418

CVE-2026-26418

# Документация по CVE-2026-26418 Уязвимость отсутствия аутентификации и авторизации в веб-API TCS Cognix Recon Client v3.0, включая затронутые конечные точки, меры по устранению и график раскрытия информации.

Репозиторий
66 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-26418

Отсутствие аутентификации и авторизации в веб-API

Сводка по уязвимости

В слое веб-API продукта Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 была выявлена уязвимость, связанная с отсутствием аутентификации и авторизации.

Некоторые открытые конечные точки API не обеспечивали надлежащих механизмов аутентификации и авторизации, что позволяло удалённо получать доступ к функциональности приложения без соответствующей проверки.


Техническая классификация (CWE)

  • CWE-306 – Отсутствие аутентификации для критической функции
  • CWE-862 – Отсутствие авторизации

Затронутые конечные точки

  • http://clientreconhost/reconciliations/*
  • http://clientreconhost/Scheduler/*
  • http://clientreconhost/DynamicReport/*

Поставщик

Tata Consultancy Services (TCS)

Затронутый продукт

Cognix Recon Client – версия 3.0


Информация о раскрытии

Обнаружил: Ahmed Khalid Alsalimi
Модель раскрытия: Скоординированное ответственное раскрытие с TCS

Уязвимость была ответственно раскрыта компании Tata Consultancy Services (TCS).
Поставщик подтвердил проблему и реализовал корректирующие меры.


Статус устранения

TCS ввела обязательные требования к аутентификации и усилила проверку авторизации на затронутых конечных точках API.

Подтверждено, что уязвимость устранена в текущей развёрнутой версии продукта.


Хронология раскрытия

  • Обнаружено: январь 2026 г.
  • Уведомление TCS: скоординированное раскрытие
  • TCS реализовала устранение 4 февраля 2026 г.
  • Присвоен CVE: март 2026 г.
  • Опубликован CVE: март 2026 г.
Скачать инструмент