Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-17315

Опубликовано: 26 сент. 2018
Источник: nvd
CVSS3: 6.1
CVSS2: 4.3
EPSS Низкий

Описание

On the RICOH MP C2003 printer, HTML Injection and Stored XSS vulnerabilities have been discovered in the area of adding addresses via the entryNameIn parameter to /web/entry/en/address/adrsSetUserWizard.cgi.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ricoh:mp_c2003sp_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ricoh:mp_c2003:-:*:*:*:*:*:*:*

EPSS

Процентиль: 55%
0.00328
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 3 лет назад

On the RICOH MP C2003 printer, HTML Injection and Stored XSS vulnerabilities have been discovered in the area of adding addresses via the entryNameIn parameter to /web/entry/en/address/adrsSetUserWizard.cgi.

CVSS3: 6.1
fstec
больше 7 лет назад

Уязвимость компонента Wizard микропрограммного обеспечения многофункционального устройства RICOH MP, позволяющая нарушителю внедрить произвольный код в защищаемую веб-страницу

EPSS

Процентиль: 55%
0.00328
Низкий

6.1 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-79