
Public write-up et chronologie de divulgation pour CVE-2026-1769 (XSS stocké dans Xerox CentreWare Web)
Chronologie de divulgation et analyse technique pour CVE-2026-1769, une vulnérabilité de type Cross-Site Scripting stocké que j'ai identifiée et divulguée de manière responsable à Xerox.
AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N| Date | Événement |
|---|
| Juil. 2025 | Vulnérabilité découverte et signalée à Xerox |
| Oct. 2025 | Le fournisseur a accusé réception du rapport |
| Janv. 2026 | Le fournisseur a publié un correctif |
| Janv. 2026 | Correctif confirmé |
| Févr. 2026 | CVE-2026-1769 attribuée et publiée publiquement |
WRITEUP.md — analyse technique : classe de vulnérabilité, cause racine, impact et recommandations de remédiationCe dépôt documente la vulnérabilité au niveau déjà rendu public par la fiche CVE officielle et le bulletin de sécurité du fournisseur lui-même. Il n'inclut pas de code d'exploitation, de documents d'évaluation internes, ni de détails au-delà de ce que le fournisseur a déjà divulgué.