CVE-2018-17172: Xerox Altalink b8045 Firmware
Critical severity, CVSS 9.8. EPSS: 2% chance of exploitation in the next 30 days.
The web application on Xerox AltaLink B80xx before 100.008.028.05200, C8030/C8035 before 100.001.028.05200, C8045/C8055 before 100.002.028.05200, and C8070 before 100.003.028.05200 allows unauthenticated command injection.
Affected products
- Xerox Altalink b8045 Firmware: before 100.008.028.05200 (fixed in 100.008.028.05200)
- Xerox Altalink b8055 Firmware: before 100.008.028.05200 (fixed in 100.008.028.05200)
- Xerox Altalink b8065 Firmware: before 100.008.028.05200 (fixed in 100.008.028.05200)
- Xerox Altalink b8075 Firmware: before 100.008.028.05200 (fixed in 100.008.028.05200)
- Xerox Altalink b8090 Firmware: before 100.008.028.05200 (fixed in 100.008.028.05200)
- Xerox Altalink c8030 Firmware: before 100.001.028.05200 (fixed in 100.001.028.05200)
- Xerox Altalink c8035 Firmware: before 100.001.028.05200 (fixed in 100.001.028.05200)
- Xerox Altalink c8045 Firmware: before 100.002.028.05200 (fixed in 100.002.028.05200)
- Xerox Altalink c8055 Firmware: before 100.002.028.05200 (fixed in 100.002.028.05200)
- Xerox Altalink c8070 Firmware: before 100.003.028.05200 (fixed in 100.003.028.05200)
Published 2019-01-03. Last modified 2026-06-17.