Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1769-WriteUp — Write-up pubblico e cronologia della divulgazione per CVE-2026-1769 (XSS memorizzato in Xerox CentreWare Web) | Kitploit
Strumenti/GitHubGitHub/leox48/cve-2026-1769-writeup
Analisi delle VulnerabilitàSicurezza WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubleox48/cve-2026-1769-writeup

CVE-2026-1769-WriteUp

Write-up pubblico e cronologia della divulgazione per CVE-2026-1769 (XSS memorizzato in Xerox CentreWare Web)

Vedi Repository
114h 35m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-1769 — XSS memorizzato in Xerox CentreWare Web

Cronologia della divulgazione e analisi tecnica per CVE-2026-1769, una vulnerabilità di Cross-Site Scripting memorizzato che ho identificato e divulgato in modo responsabile a Xerox.

  • Record CVE: cve.org/CVERecord?id=CVE-2026-1769
  • Bollettino di sicurezza del fornitore: XRX26-003
  • CWE: CWE-79 — Neutralizzazione impropria dell'input durante la generazione di pagine web
  • CVSS 3.1: 5.3 (Medio) — AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N
  • Software interessato: Xerox CentreWare Web, fino alla versione v7.0.6 inclusa
  • Corretto in: v7.2.2.25

Cronologia della divulgazione

DataEvento
Lug 2025Vulnerabilità scoperta e segnalata a Xerox
Ott 2025Il fornitore ha preso atto della segnalazione
Gen 2026Il fornitore ha rilasciato una correzione
Gen 2026Correzione confermata
Feb 2026CVE-2026-1769 assegnato e pubblicato pubblicamente

Contenuti

  • WRITEUP.md — analisi tecnica: classe di vulnerabilità, causa principale, impatto e indicazioni per la correzione

Ambito di questo repository

Questo repository documenta la vulnerabilità al livello già reso pubblico dal record CVE ufficiale e dal bollettino di sicurezza dello stesso fornitore. Non include codice di exploit, materiali di valutazione interni o dettagli oltre a quanto già divulgato dal fornitore.

Scarica lo strumento