Specific Ricoh MFP and Printer Products - Vulnerabilities in the PostScript
Ricoh has identified a reflected cross-site scripting vulnerability (XSS) via Web Image monitor (CVE ID is pending).
This vulnerability could allow an arbitrary script to be executed remotely.
The risk of vulnerability can be reduced by not directly connecting the product or service to the Internet, and using it within a network protected by a firewall or broadband router, or by setting a private IP address to make it inaccessible from the Internet.
Vulnerability Information ID: ricoh-2025-000001
Version: 1.01E
CVE ID(CWE ID)
CVSSv3 base score 6.1MEDIUM
To ensure stronger security, please follow the measures outlined below.
https://www.ricoh.com/security/products/setting
List 1 below shows the affected products and services.
List1: Ricoh products and services affected by this vulnerability
Contact
Please contact your local Ricoh representative or dealer if you have any queries.
Acknowledgement:
Ricoh would like to thank Juan Pablo Gomez Postigo of Sprocket Security, Niels Eris of HackDefense, and Vincent Theriault of Precicom Technologies Inc. for reporting this vulnerability.
History:
2025-05-01T10:00:00+09:00 : 1.01E Updated List1
2025-04-30T10:00:00+09:00 : 1.00E Initial public release
| Om Ricoh |
Ricoh är en ledande leverantör av integrerade digitala tjänster samt utskrifts- och bildlösningar utformade för att stödja den digitala omvandlingen av arbetsplatser och arbetsytor samt optimera företagsprestanda.
Med huvudkontor i Tokyo når Ricohs globala verksamhet kunder i cirka 200 länder och regioner, stödd av förvärvad kunskap, teknologi och organisatorisk kapacitet som har utvecklats under dess 85-åriga historia. Under det finansiella året som avslutades i mars 2024 hade Ricoh-koncernen en global försäljning på 2 348 miljarder yen (ca 15,5 miljarder USD).
Det är Ricohs uppdrag och vision att ge människor möjlighet att förverkliga sig själva genom arbete genom att förstå och förändra hur människor arbetar så att vi kan frigöra deras potential och kreativitet för att förverkliga en hållbar framtid.
För mer information, vänligen besök www.ricoh-europe.com alternativt www.ricoh.se
© 2024 RICOH COMPANY, LTD. Alla rättigheter förbehållna. Alla refererade produktnamn är varumärken som tillhör respektive företag.
Mediakontakt:
Ricoh Europe PLC
Charlotte Fernandez
E-mail: media@ricoh-europe.com
Homepage: www.ricoh-europe.com
Följ oss på X: www.twitter.com/ricoheurope
Följ oss på LinkedIn: www.linkedin.com/company/ricoh-sverige-ab
Följ oss på Youtube: www.youtube.com/ricoheurope