AUGUST 4, 2026
Live Feed
Back to database
Case File

CVE-2016-11061

CRITICAL · CVSS 9.8 EPSS 1.99%

Source: NVD + CISA KEV + EPSS (historical backfill) · Published 2020-04-29 · Last synced 2026-08-04

CyberRota Analysis

AI analysis pending.

CVE
CVE-2016-11061
Severity
CRITICAL
CVSS
9.8
EPSS
1.99%

Original NVD Description

Xerox WorkCentre 3655, 3655i, 58XX, 58XXi, 59XX, 59XXi, 6655, 6655i, 72XX, 72XXi, 78XX, 78XXi, 7970, and 7970i devices before 073.xxx.086.15410 do not properly escape parameters in the support/remoteUI/configrui.php script, which can allow an unauthenticated attacker to execute OS commands on the device.