PT-2025-39889 · Vasion · Vasion Print Application+2
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Vasion Print anteriores à 22.0.1049
Versões do Vasion Print anteriores à 20.0.2786
Descrição
As implantações do Host de Appliance Virtual e do Aplicativo Vasion Print (anteriormente PrinterLogic) expõem scripts PHP localizados no diretório
console release sem autenticação. Um atacante remoto não autenticado pode utilizar esses scripts para modificar configurações de impressoras em rede, adicionar ou excluir dispositivos de crachá RFID e alterar configurações do dispositivo. Os endpoints expostos permitem a modificação não autorizada do dispositivo.Recomendações
Atualize o Host de Appliance Virtual do Vasion Print para a versão 22.0.1049 ou posterior.
Atualize o Aplicativo Vasion Print para a versão 20.0.2786 ou posterior.
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vasion Print
Vasion Print Application
Vasion Print Virtual Appliance Host