Vulnerabilidad en Ricoh Streamline NX PC Client (CVE-2024-36480)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
19/06/2024
Última modificación:
01/08/2024
Descripción
Existe un problema de uso de credenciales codificadas en Ricoh Streamline NX PC Client versión 3.7.2 y versiones anteriores. Si se explota esta vulnerabilidad, un atacante puede obtener la cuenta LocalSystem de la PC donde está instalado el producto. Como resultado, es posible que se realicen operaciones no deseadas en la PC.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



