BDU:2025-07291
Уязвимость клиента SLNX PC Client комплекса встраиваемых приложений и инструментов для управления документооборотом RICOH Streamline NX, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
📄 Описание
Уязвимость клиента SLNX PC Client комплекса встраиваемых приложений и инструментов для управления документооборотом RICOH Streamline NX связана с использованием ненадежного источника данных при загрузке обновлений. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код
🖥️ Уязвимое ПО
Ricoh Company. Ltd.
Наименование ПО: RICOH Streamline NX
Версия ПО: от 3.5.0 до 3.7.0 включительно (RICOH Streamline NX)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:N/I:P/A:N
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
CVSS 4.0
AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,5)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,5)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты