PT-2025-40402 · Printerlogic+1 · Printerlogic Application+2
Pierre Barre
·
Publicado
2025-10-02
·
Atualizado
2025-10-03
·
CVE-2025-34210
CVSS v4.0
9.4
Crítica
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Vasion Print (anteriormente PrinterLogic) Host e Aplicação do Appliance Virtual (implantações VA/SaaS) (versões afetadas não especificadas)
Descrição
O software armazena um número significativo de credenciais sensíveis, incluindo senhas de banco de dados, senha root do MySQL, chaves SaaS e senha de administrador do Portainer, em arquivos em texto simples que são legíveis por todos. Qualquer usuário local ou processo com acesso ao sistema de arquivos do host pode recuperar essas credenciais em texto simples, potencialmente levando ao roubo de credenciais e ao comprometimento total do appliance. O fornecedor atribui isso a um modelo de responsabilidade compartilhada, esperando que os administradores configurem a criptografia de armazenamento persistente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Printerlogic Application
Printerlogic Virtual Appliance Host
Vasion Print