PT-2025-39884 · Printerlogic · Vasion Print Application+1

·

CVE-2025-34218

·

Publicado

2025-09-29

·

Atualizado

2025-09-30

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Vasion Print (anteriormente PrinterLogic) Host do Appliance Virtual versões anteriores à 22.0.1049 Vasion Print (anteriormente PrinterLogic) Aplicação versões anteriores à 20.0.2786
Descrição O Host do Appliance Virtual e a Aplicação do Vasion Print expõem contêineres Docker internos sem autenticação ou controles de acesso. O gateway publica um endpoint /meta listando contêineres de microsserviços e suas versões, que são diretamente acessíveis via HTTP/HTTPS. Isso permite que atacantes na LAN ou na Internet enumerem serviços, interajam com APIs como usuários não autenticados e potencialmente causem divulgação de informações, escalonamento de privilégios dentro do contêiner ou negação de serviço. A causa raiz é a falta de autenticação e restrições de rede no proxy do gateway de API para contêineres Docker internos, criando uma superfície de ataque pública.
Recomendações Atualize o Host do Appliance Virtual do Vasion Print para a versão 22.0.1049 ou posterior. Atualize a Aplicação do Vasion Print para a versão 20.0.2786 ou posterior.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34218

Produtos afetados

Vasion Print Application
Vasion Print Virtual Appliance Host