PT-2025-39886 · Printerlogic · Vasion Print Application+1
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Vasion Print anteriores à 25.2.169
Versões do Vasion Print Application anteriores à 25.2.1518
Descrição
As implantações do Vasion Print Virtual Appliance Host e do Vasion Print Application (anteriormente PrinterLogic) expõem contêineres Docker internos à rede devido a regras de firewall permissivas que permitem tráfego irrestrito à rede bridge do Docker. Nenhuma autenticação, listas de controle de acesso ou identificação do lado do cliente é necessária para interagir com APIs internas, contornando efetivamente os mecanismos de autenticação do produto. Isso resulta em acesso remoto não autenticado a serviços internos, potencialmente permitindo roubo de credenciais, manipulação de configuração e execução remota de código. O fabricante identificou isso como V-2025-002 — Bypass de Autenticação - Instâncias Docker.
Recomendações
Atualize o Vasion Print Virtual Appliance Host para a versão 25.2.169 ou posterior.
Atualize o Vasion Print Application para a versão 25.2.1518 ou posterior.
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vasion Print
Vasion Print Application