PT-2025-38599 · Vasion · Vasion Print Virtual Appliance

·

CVE-2025-34200

·

Publicado

2025-09-19

·

Atualizado

2025-09-20

CVSS v4.0

8.6

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Vasion Print (anteriormente PrinterLogic) Host e Aplicação do Appliance Virtual (implantações VA e SaaS) (versões afetadas não especificadas)
Descrição O Virtual Appliance do Vasion Print expõe credenciais de conta de rede em texto simples no arquivo /etc/issue, que é legível por todos por padrão. Um invasor que obtenha acesso ao shell local pode ler este arquivo para obter o nome de usuário e a senha da conta de rede. Ao utilizar essas credenciais, um invasor pode modificar parâmetros de rede através da interface do appliance, o que pode resultar em má configuração local, interrupção da rede ou escalonamento de privilégios, dependendo do ambiente de implantação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34200

Produtos afetados

Vasion Print Virtual Appliance