
# Документация по CVE-2026-26418 Уязвимость отсутствия аутентификации и авторизации в веб-API TCS Cognix Recon Client v3.0, включая затронутые конечные точки, меры по устранению и график раскрытия информации.
В слое веб-API продукта Tata Consultancy Services (TCS) – Cognix Recon Client v3.0 была выявлена уязвимость, связанная с отсутствием аутентификации и авторизации.
Некоторые открытые конечные точки API не обеспечивали надлежащих механизмов аутентификации и авторизации, что позволяло удалённо получать доступ к функциональности приложения без соответствующей проверки.
Tata Consultancy Services (TCS)
Cognix Recon Client – версия 3.0
Обнаружил: Ahmed Khalid Alsalimi
Модель раскрытия: Скоординированное ответственное раскрытие с TCS
Уязвимость была ответственно раскрыта компании Tata Consultancy Services (TCS).
Поставщик подтвердил проблему и реализовал корректирующие меры.
TCS ввела обязательные требования к аутентификации и усилила проверку авторизации на затронутых конечных точках API.
Подтверждено, что уязвимость устранена в текущей развёрнутой версии продукта.