PT-2025-39887 · Printerlogic · Vasion Print Application+1

Pierre Barre

·

Publicado

2025-09-19

·

Atualizado

2025-10-01

·

CVE-2025-34222

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host versões anteriores à 22.0.1049 Vasion Print (anteriormente PrinterLogic) Application versões anteriores à 20.0.2786
Descrição O Vasion Print Virtual Appliance Host e o Application expõem rotas administrativas sem autenticação. Especificamente, os seguintes endpoints de API são afetados: /admin/hp/cert upload, /admin/hp/cert delete, /admin/certs/ca e /admin/certs/serviceclients/{scid}. Essas rotas são definidas no arquivo /var/www/app/routes/web.php dentro do contêiner Docker printercloud/pi e são gerenciadas pela classe HPCertificateController, que carece de validação de usuário. Um atacante pode fazer upload de certificados TLS/SSL de substituição, excluir certificados existentes ou baixar certificados de CA e de cliente por meio de uma vulnerabilidade IDOR que afeta o endpoint serviceclients, permitindo a enumeração de todos os IDs de cliente. O fornecedor identificou este problema como V-2024-028 — APIs Administrativas Não Autenticadas Usadas para Modificar Certificados SSL.
Recomendações Atualize o Vasion Print Virtual Appliance Host para a versão 22.0.1049 ou posterior. Atualize o Vasion Print Application para a versão 20.0.2786 ou posterior.

Exploit

Correção

Missing Authentication

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00335
CVE-2025-34222

Produtos afetados

Vasion Print Application
Vasion Print Virtual Appliance Host