Specific Ricoh MFP and Printer Products - Vulnerabilities in the PostScript
Ricoh has identified a reflected cross-site scripting vulnerability (XSS) via Web Image monitor (CVE ID is pending).
This vulnerability could allow an arbitrary script to be executed remotely.
The risk of vulnerability can be reduced by not directly connecting the product or service to the Internet, and using it within a network protected by a firewall or broadband router, or by setting a private IP address to make it inaccessible from the Internet.
Vulnerability Information ID: ricoh-2025-000001
Version: 1.01E
CVE ID(CWE ID)
CVSSv3 base score 6.1MEDIUM
To ensure stronger security, please follow the measures outlined below.
https://www.ricoh.com/security/products/setting
List 1 below shows the affected products and services.
List1: Ricoh products and services affected by this vulnerability
Contact
Please contact your local Ricoh representative or dealer if you have any queries.
Acknowledgement:
Ricoh would like to thank Juan Pablo Gomez Postigo of Sprocket Security, Niels Eris of HackDefense, and Vincent Theriault of Precicom Technologies Inc. for reporting this vulnerability.
History:
2025-05-01T10:00:00+09:00 : 1.01E Updated List1
2025-04-30T10:00:00+09:00 : 1.00E Initial public release
| Om Ricoh |
Ricoh Norge er en ledende teknologileverandør som spesialiserer seg på kontorløsninger, produksjonsprint, dokumenthåndtering og IT-tjenester. Med en sterk forpliktelse til bærekraft og innovasjon, hjelper Ricoh bedrifter over hele landet med å forbedre sine arbeidsprosesser og oppnå bedre resultater.
Ricoh Group har hovedkontor i Tokyo og har store virksomheter over hele verden, og produktene og tjenestene deres når nå kunder i omtrent 200 land og regioner. I regnskapsåret som ble avsluttet mars 2024, hadde Ricoh Group et verdensomspennende salg på 2348 milliarder yen (ca. 15,5 milliarder USD).
For mer informasjon, vennligst besøk www.ricoh.no.
© 2024 RICOH COMPANY, LTD. Alle rettigheter forbeholdes. Alle produktnavn som det refereres til, er varemerker for sine respektive selskaper..
Mediakontakt:
Ricoh Europe PLC
Charlotte Fernandez
E-mail: media@ricoh-europe.com
Hjemmeside: www.ricoh-europe.com