Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ricoh Streamline NX PC Client (CVE-2024-36480)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
19/06/2024
Última modificación:
01/08/2024

Descripción

Existe un problema de uso de credenciales codificadas en Ricoh Streamline NX PC Client versión 3.7.2 y versiones anteriores. Si se explota esta vulnerabilidad, un atacante puede obtener la cuenta LocalSystem de la PC donde está instalado el producto. Como resultado, es posible que se realicen operaciones no deseadas en la PC.