PT-2025-39985 · Vasion · Vasion Print Application+1

Pierre Barre

·

Publicado

2025-09-30

·

Atualizado

2025-10-07

·

CVE-2025-34217

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Vasion Print (anteriormente PrinterLogic) Virtual Appliance Host and Application (implantações VA/SaaS) (versões afetadas não especificadas)
Descrição O Vasion Print Virtual Appliance Host and Application contém um usuário não documentado, printerlogic, com uma chave pública SSH hardcoded localizada no arquivo ~/.ssh/authorized keys. Uma regra do sudoers concede ao grupo printerlogic ssh privilégios'NOPASSWD: ALL'. A posse da chave privada correspondente concede a um invasor acesso root ao appliance.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34217

Produtos afetados

Vasion Print Application
Vasion Print Virtual Appliance Host