PT-2025-25400 · Ricoh · Ricoh Streamline Nx V3 Pc Client
CVE-2025-36506
·
Publicado
2025-06-13
·
Atualizado
2025-06-13
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
RICOH Streamline NX V3 PC Client versões 3.5.0 a 3.242.0
Descrição
Existe um problema no qual um atacante pode controlar nomes de arquivos ou caminhos, permitindo que arquivos arbitrários no sistema de arquivos sejam sobrescritos com dados de log caso uma solicitação especialmente construída seja enviada.
Recomendações
Para o RICOH Streamline NX V3 PC Client versões 3.5.0 a 3.242.0, atualize para uma versão que corrija este problema para prevenir sobrescritas arbitrárias de arquivos.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ricoh Streamline Nx V3 Pc Client