PT-2025-38599 · Vasion · Vasion Print Virtual Appliance
CVSS v4.0
8.6
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Vasion Print (anteriormente PrinterLogic) Host e Aplicação do Appliance Virtual (implantações VA e SaaS) (versões afetadas não especificadas)
Descrição
O Virtual Appliance do Vasion Print expõe credenciais de conta de rede em texto simples no arquivo
/etc/issue, que é legível por todos por padrão. Um invasor que obtenha acesso ao shell local pode ler este arquivo para obter o nome de usuário e a senha da conta de rede. Ao utilizar essas credenciais, um invasor pode modificar parâmetros de rede através da interface do appliance, o que pode resultar em má configuração local, interrupção da rede ou escalonamento de privilégios, dependendo do ambiente de implantação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vasion Print Virtual Appliance