# N/A
## 漏洞概述
Ricoh Web Image Monitor 实现的激光打印机和多功能打印机 (MFP) 中存在反射型跨站脚本 (XSS) 漏洞。如果被利用,可能在访问 Web Image Monitor 用户的浏览器上执行任意脚本。
## 影响版本
请参阅供应商提供的参考资料,以获取受影响的产品名称和版本的详细信息。
## 漏洞细节
该漏洞是由于 Web Image Monitor 的实现中没有正确处理用户输入,导致攻击者可以构造恶意脚本并在用户的浏览器上执行。
## 影响
如果该漏洞被有效利用,攻击者可以在访问 Web Image Monitor 的用户浏览器上执行任意脚本,可能引发进一步的安全威胁,如劫持用户会话、窃取敏感信息等。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | A reflected cross-site scripting vulnerability exists in the laser printers and MFPs (multifunction printers) which implement Ricoh Web Image Monitor. If exploited, an arbitrary script may be executed on the web browser of the user who accessed Web Image Monitor. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-41393.yaml | POC详情 |
标题: JVN#20474768: Reflected cross-site scripting vulnerability in Ricoh laser printers and MFPs which implement Web Image Monitor -- 🔗来源链接
标签:
神龙速读