Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pgq3-h7j5-w9fw

Опубликовано: 13 июн. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 2
CVSS3: 2.5

Описание

RICOH Streamline NX V3 PC Client versions 3.5.0 to 3.7.0 contains an issue with use of less trusted source, which may allow an attacker who can conduct a man-in-the-middle attack to eavesdrop upgrade requests and execute a malicious DLL with custom code.

RICOH Streamline NX V3 PC Client versions 3.5.0 to 3.7.0 contains an issue with use of less trusted source, which may allow an attacker who can conduct a man-in-the-middle attack to eavesdrop upgrade requests and execute a malicious DLL with custom code.

EPSS

Процентиль: 1%
0.00009
Низкий

2 Low

CVSS4

2.5 Low

CVSS3

Дефекты

CWE-348

Связанные уязвимости

CVSS3: 2.5
nvd
8 месяцев назад

RICOH Streamline NX V3 PC Client versions 3.5.0 to 3.7.0 contains an issue with use of less trusted source, which may allow an attacker who can conduct a man-in-the-middle attack to eavesdrop upgrade requests and execute a malicious DLL with custom code.

CVSS3: 2.5
fstec
8 месяцев назад

Уязвимость клиента SLNX PC Client комплекса встраиваемых приложений и инструментов для управления документооборотом RICOH Streamline NX, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 1%
0.00009
Низкий

2 Low

CVSS4

2.5 Low

CVSS3

Дефекты

CWE-348