在 塔塔咨询服务公司(TCS)– Cognix Recon Client v3.0 的 Web API 层中发现了一个缺失身份验证与授权的漏洞。
部分暴露的 API 端点未强制执行适当的身份验证和授权控制,允许在未经适当验证的情况下远程访问应用程序功能。
塔塔咨询服务公司(TCS)
Cognix Recon Client – 版本 3.0
发现者: Ahmed Khalid Alsalimi
披露模式: 与 TCS 协调的负责任披露
该漏洞已负责任地披露给塔塔咨询服务公司(TCS)。
供应商确认了该问题并实施了纠正措施。
TCS 在受影响的 API 端点上强制执行了强制身份验证要求,并加强了授权验证。
该漏洞已被验证在当前部署的产品版本中已得到修复。