一、 漏洞 CVE-2025-41393 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Ricoh Web Image Monitor 实现的激光打印机和多功能打印机 (MFP) 中存在反射型跨站脚本 (XSS) 漏洞。如果被利用,可能在访问 Web Image Monitor 用户的浏览器上执行任意脚本。

## 影响版本
请参阅供应商提供的参考资料,以获取受影响的产品名称和版本的详细信息。

## 漏洞细节
该漏洞是由于 Web Image Monitor 的实现中没有正确处理用户输入,导致攻击者可以构造恶意脚本并在用户的浏览器上执行。

## 影响
如果该漏洞被有效利用,攻击者可以在访问 Web Image Monitor 的用户浏览器上执行任意脚本,可能引发进一步的安全威胁,如劫持用户会话、窃取敏感信息等。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Reflected cross-site scripting vulnerability exists in the laser printers and MFPs (multifunction printers) which implement Ricoh Web Image Monitor. If exploited, an arbitrary script may be executed on the web browser of the user who accessed Web Image Monitor. As for the details of affected product names and versions, refer to the information provided by the vendor under [References].
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
Ricoh Web Image Monitor 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Ricoh Web Image Monitor是日本理光(Ricoh)公司的一个多功能打印设备的网络管理界面,提供远程监控与配置功能。 Ricoh Web Image Monitor存在跨站脚本漏洞,该漏洞源于激光打印机和多功能打印机存在反射型跨站脚本,可能导致执行任意脚本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-41393 的公开POC
# POC 描述 源链接 神龙链接
1 A reflected cross-site scripting vulnerability exists in the laser printers and MFPs (multifunction printers) which implement Ricoh Web Image Monitor. If exploited, an arbitrary script may be executed on the web browser of the user who accessed Web Image Monitor. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-41393.yaml POC详情
三、漏洞 CVE-2025-41393 的情报信息