关于 CVE-2026-1769 的披露时间线和技术分析,这是我发现并向 Xerox 负责任披露的一个存储型跨站脚本漏洞。
AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N| 日期 | 事件 |
|---|---|
| 2025 年 7 月 | 发现漏洞并报告给 Xerox |
| 2025 年 10 月 | 厂商确认收到报告 |
| 2026 年 1 月 | 厂商发布修复程序 |
| 2026 年 1 月 | 修复得到确认 |
| 2026 年 2 月 | CVE-2026-1769 公开分配并发布 |
WRITEUP.md — 技术分析:漏洞类别、根本原因、影响及修复指导本仓库在官方 CVE 记录和厂商自身安全公告已公开的范围内记录该漏洞。它不包含漏洞利用代码、内部评估材料,或超出厂商已披露范围的细节。