PT-2025-25400 · Ricoh · Ricoh Streamline Nx V3 Pc Client

CVE-2025-36506

·

Publicado

2025-06-13

·

Atualizado

2025-06-13

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas RICOH Streamline NX V3 PC Client versões 3.5.0 a 3.242.0
Descrição Existe um problema no qual um atacante pode controlar nomes de arquivos ou caminhos, permitindo que arquivos arbitrários no sistema de arquivos sejam sobrescritos com dados de log caso uma solicitação especialmente construída seja enviada.
Recomendações Para o RICOH Streamline NX V3 PC Client versões 3.5.0 a 3.242.0, atualize para uma versão que corrija este problema para prevenir sobrescritas arbitrárias de arquivos.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07290
CVE-2025-36506

Produtos afetados

Ricoh Streamline Nx V3 Pc Client