PT-2025-39889 · Vasion · Vasion Print Application+2

·

CVE-2025-34224

·

Publicado

2025-09-29

·

Atualizado

2025-09-30

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do Vasion Print anteriores à 22.0.1049 Versões do Vasion Print anteriores à 20.0.2786
Descrição As implantações do Host de Appliance Virtual e do Aplicativo Vasion Print (anteriormente PrinterLogic) expõem scripts PHP localizados no diretório console release sem autenticação. Um atacante remoto não autenticado pode utilizar esses scripts para modificar configurações de impressoras em rede, adicionar ou excluir dispositivos de crachá RFID e alterar configurações do dispositivo. Os endpoints expostos permitem a modificação não autorizada do dispositivo.
Recomendações Atualize o Host de Appliance Virtual do Vasion Print para a versão 22.0.1049 ou posterior. Atualize o Aplicativo Vasion Print para a versão 20.0.2786 ou posterior.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34224

Produtos afetados

Vasion Print
Vasion Print Application
Vasion Print Virtual Appliance Host