PT-2025-39880 · Vasion · Vasion Print Application+1

·

CVE-2025-34211

·

Publicado

2025-09-29

·

Atualizado

2025-09-30

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Vasion Print (anteriormente PrinterLogic) Host do Appliance Virtual versões anteriores à 22.0.1049 Vasion Print (anteriormente PrinterLogic) Aplicação versões anteriores à 20.0.2786
Descrição O Host do Appliance Virtual e a Aplicação do Vasion Print armazenam uma chave SSL privada e seu certificado público correspondente em texto simples. A chave está associada ao nome do host pl‑local.com e é usada para encerrar conexões TLS nas portas 80 e 443. Um atacante com acesso em nível de contêiner pode obter a chave privada, permitindo a descriptografia do tráfego TLS, ataques man-in-the-middle e a falsificação de certificados TLS. Isso permite a personificação da interface web do appliance, interceptação de credenciais e acesso irrestrito a serviços confiáveis. A chave é idêntica em todas as implantações, o que significa que um único comprometimento afeta todas as instalações do Vasion Print.
Recomendações Atualize o Host do Appliance Virtual do Vasion Print para a versão 22.0.1049 ou posterior. Atualize a Aplicação do Vasion Print para a versão 20.0.2786 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34211

Produtos afetados

Vasion Print Application
Vasion Print Virtual Appliance Host