CVE-2026-1769
Xerox CentreWare Web 7.0.6 पर संग्रहीत XSS
- प्रकाशित
- 6 फ़र॰ 2026
- अद्यतन
- 6 फ़र॰ 2026
- सीएनए असाइन करना
- Xerox
- साक्ष्य देखे गए
- 23 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 4.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन (XSS या 'क्रॉस-साइट स्क्रिप्टिंग') की कमज़ोरी Windows पर Xerox CentreWare में Stored XSS की अनुमति देती है। यह समस्या CentreWare: 7.0.6 तक को प्रभावित करती है। Xerox® CentreWare Web® को Xerox.com पर उपलब्ध सॉफ़्टवेयर के माध्यम से v7.2.2.25 में अपग्रेड करने पर विचार करें।
स्रोत
1- CVE-2026-1769-WriteUpजानकारीपूर्ण
CVE-2026-1769 (Xerox CentreWare Web में Stored XSS) के लिए सार्वजनिक write-up और disclosure timeline
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।