PT-2025-40402 · Printerlogic+1 · Printerlogic Application+2

Pierre Barre

·

Publicado

2025-10-02

·

Atualizado

2025-10-03

·

CVE-2025-34210

CVSS v4.0

9.4

Crítica

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Vasion Print (anteriormente PrinterLogic) Host e Aplicação do Appliance Virtual (implantações VA/SaaS) (versões afetadas não especificadas)
Descrição O software armazena um número significativo de credenciais sensíveis, incluindo senhas de banco de dados, senha root do MySQL, chaves SaaS e senha de administrador do Portainer, em arquivos em texto simples que são legíveis por todos. Qualquer usuário local ou processo com acesso ao sistema de arquivos do host pode recuperar essas credenciais em texto simples, potencialmente levando ao roubo de credenciais e ao comprometimento total do appliance. O fornecedor atribui isso a um modelo de responsabilidade compartilhada, esperando que os administradores configurem a criptografia de armazenamento persistente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34210

Produtos afetados

Printerlogic Application
Printerlogic Virtual Appliance Host
Vasion Print