关键信息 漏洞详情 漏洞名称: Web Image Monitor上的反射型跨站脚本攻击脆弱性 (CVE-2025-41393) 漏洞ID: ricoh-prod-0000001 CVE ID: CVE-2025-41393 CWE ID: CWE-79 JVN 登录号: JVN#074768 CVSS v3 基本评分: 6.1 (MEDIUM) 影响范围 受影响的产品和服务: 多款RICOH产品,包括但不限于: - RICOH P C375/C375M - RICOH Pro B405/B410S/B405S - RICOH Pro B405Y/B420HT/B410Y/B410HT - RICOH IM C500/C3000 - RICOH IM 430F - RICOH IP 500SF - RICOH P 501/501M/500/500M - RICOH SP B400/B400M/B400a/B400M a1 - RICOH MP C3004/C304 - RICOH MP C454/C554/C654 - RICOH MP C254 - RICOH IM C3000/C3500 - RICOH IM C5000/C5500/C6000 - RICOH IM C2000/C2500 - RICOH IM C300/C3010 - RICOH IM CG600/CG500/CG450 - RICOH IM CG200/CG2010 - RICOH SP C352 公开日期 公开日期: 2025年5月12日 9时00分 (2025-05-12T10:00:00+09:00) 联系方式 联系部门: リコートニカールコールセンター 电话: 0120-892-111 应对时间: 除祝日外的周一至周五 9:00~17:00 致谢 致谢对象: Sprocket Security社的Juan Pablo Gomez Postigo、HackDefense社的Niels Erbs、Precimion Technologies Inc.社的Vincent Theriault 更新历史 更新日期: 2025-05-12T10:00:00+09:00 更新内容: 新规公开