PT-2025-39886 · Printerlogic · Vasion Print Application+1

·

CVE-2025-34221

·

Publicado

2025-09-29

·

Atualizado

2025-09-30

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do Vasion Print anteriores à 25.2.169 Versões do Vasion Print Application anteriores à 25.2.1518
Descrição As implantações do Vasion Print Virtual Appliance Host e do Vasion Print Application (anteriormente PrinterLogic) expõem contêineres Docker internos à rede devido a regras de firewall permissivas que permitem tráfego irrestrito à rede bridge do Docker. Nenhuma autenticação, listas de controle de acesso ou identificação do lado do cliente é necessária para interagir com APIs internas, contornando efetivamente os mecanismos de autenticação do produto. Isso resulta em acesso remoto não autenticado a serviços internos, potencialmente permitindo roubo de credenciais, manipulação de configuração e execução remota de código. O fabricante identificou isso como V-2025-002 — Bypass de Autenticação - Instâncias Docker.
Recomendações Atualize o Vasion Print Virtual Appliance Host para a versão 25.2.169 ou posterior. Atualize o Vasion Print Application para a versão 25.2.1518 ou posterior.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34221

Produtos afetados

Vasion Print
Vasion Print Application