PT-2025-39896 · Printerlogic · Vasion Print Application+1

·

CVE-2025-34233

·

Publicado

2025-09-29

·

Atualizado

2025-09-29

CVSS v4.0

8.5

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host versões anteriores a 25.1.102 Vasion Print (anteriormente PrinterLogic) Application versões anteriores a 25.1.1413
Descrição Existe uma falha no mecanismo de proteção na função file get contents() dentro do Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host e Application. Quando um administrador configura o nome do host de uma impressora, o valor é passado sem verificação para as funções file get contents() e cURL do PHP. Essas funções seguem redirecionamentos sem restrições em listas de permissão, esquemas ou intervalos de IP. Um invasor com acesso de nível de administrador pode redirecionar o nome do host para um servidor web malicioso que emite um redirecionamento 301 para endpoints internos, como o serviço de metadados do AWS EC2. Isso permite ao invasor recuperar metadados, potencialmente roubando chaves IAM da nuvem, enumerando serviços internos e movimentando-se lateralmente na infraestrutura. O problema envolve o uso da função file get contents() e a falta de validação de entrada para o parâmetro de nome do host.
Recomendações Atualize o Vasion Print Virtual Appliance Host para a versão 25.1.102 ou posterior. Atualize o Vasion Print Application para a versão 25.1.1413 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34233

Produtos afetados

Vasion Print Application
Vasion Print Virtual Appliance Host