CVE-2026-1769 の開示タイムラインと技術解説。これは私が発見し、Xerox に責任ある方法で開示した格納型クロスサイトスクリプティング脆弱性です。
AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N| 日付 | 出来事 |
|---|
| 2025年7月 | 脆弱性を発見し、Xerox に報告 |
| 2025年10月 | ベンダーが報告を確認 |
| 2026年1月 | ベンダーが修正をリリース |
| 2026年1月 | 修正を確認 |
| 2026年2月 | CVE-2026-1769 が公開割り当ておよび公開 |
WRITEUP.md — 技術解説: 脆弱性クラス、根本原因、影響、および修復ガイダンスこのリポジトリは、公式の CVE レコードおよびベンダー自身のセキュリティ速報によってすでに公開されているレベルで脆弱性を文書化しています。エクスプロイトコード、内部評価資料、またはベンダーがすでに開示した内容を超える詳細は含まれていません。