
Öffentlicher Bericht und Offenlegungs-Zeitplan für CVE-2026-1769 (Gespeichertes XSS in Xerox CentreWare Web)
Offenlegungszeitplan und technischer Bericht für CVE-2026-1769, eine Schwachstelle für gespeichertes Cross-Site Scripting, die ich identifiziert und verantwortungsvoll an Xerox gemeldet habe.
AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N| Datum | Ereignis |
|---|
| Jul 2025 | Schwachstelle entdeckt und an Xerox gemeldet |
| Okt 2025 | Hersteller bestätigte den Bericht |
| Jan 2026 | Hersteller veröffentlichte einen Fix |
| Jan 2026 | Fix bestätigt |
| Feb 2026 | CVE-2026-1769 öffentlich zugewiesen und veröffentlicht |
WRITEUP.md — technischer Bericht: Schwachstellenklasse, Ursache, Auswirkung und Empfehlungen zur BehebungDieses Repository dokumentiert die Schwachstelle in dem Umfang, der bereits durch den offiziellen CVE-Eintrag und das Sicherheitsbulletin des Herstellers öffentlich gemacht wurde. Es enthält keinen Exploit-Code, keine internen Bewertungsunterlagen und keine Details, die über das vom Hersteller bereits offengelegte Maß hinausgehen.