CVE-2025-36506

E

xternal control of file name or path issue exists in RICOH Streamline NX V3 PC Client versions 3.5.0 to 3.242.0. If an attacker sends a specially crafted request, arbitrary files in the file system can be overwritten with log data.

Configurations

No configuration.

History

16 Jun 2025, 12:32

Type Values Removed Values Added
Summary
  • (es) Existe un problema de control externo del nombre o la ruta de archivo en las versiones 3.5.0 a 3.242.0 de RICOH Streamline NX V3 PC Client. Si un atacante envía una solicitud especialmente manipulada, se pueden sobrescribir archivos arbitrarios del sistema de archivos con datos de registro.

13 Jun 2025, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-13 09:15

Updated : 2025-06-16 12:32


NVD link : CVE-2025-36506

Mitre link : CVE-2025-36506

CVE.ORG link : CVE-2025-36506


JSON object : View

Products Affected

No product.

CWE
CWE-73

External Control of File Name or Path