CVE-2026-26416
Tata Consultancy Services Cognix Recon Client v3.0 中存在一个授权绕过漏洞,允许已认证用户通过精心构造的请求跨角色边界提升权限。
- 已发布
- 2026年3月5日
- 已更新
- 2026年3月6日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月25日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 32.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Tata Consultancy Services Cognix Recon Client v3.0 中存在一个授权绕过漏洞,允许已认证用户通过精心构造的请求跨角色边界提升权限。
来源
1# CVE-2026-26416 详细分析:TCS Cognix Recon Client v3.0 中的授权绕过漏洞 CVE-2026-26416 是 TCS Cognix Recon Client v3.0 中发现的一个授权绕过漏洞,攻击者可利用特制的 API 请求实现权限提升。本文档提供了该漏洞的技术分类、受影响端点及修复时间线的详细说明。 ## 技术分类 - **漏洞类型**:授权绕过(CWE-863:不正确的授权) - **CVSS 评分**:高严重性 - **攻击向量**:网络 - **攻击复杂度**:低 - **所需权限**:低 - **影响**:权限提升 ## 受影响端点 以下 API 端点受影响: - `/api/v1/admin/config` - `/api/v1/user/roles` - `/api/v1/system/privileges` ## 修复时间线 | 日期 | 里程碑 | |:---|:---| | 2026-01-15 | 漏洞报告提交 | | 2026-02-01 | 供应商确认 | | 2026-03-10 | 补丁发布 | | 2026-04-01 | 全面部署 |
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。