CVE-2025-34206 (CNNVD-202509-3070)
中文标题:
Vasion Print和Vasion Print Virtual Appliance Host 安全漏洞
英文标题:
Vasion Print (formerly PrinterLogic) Insecure Shared Storage Permissions
漏洞描述
中文描述:
Vasion Print和Vasion Print Virtual Appliance Host都是Vasion公司的产品。Vasion Print是一款基于 SaaS 的云托管应用程序,用于管理和部署打印机。Vasion Print Virtual Appliance Host是一个打印管理软件。 Vasion Print Virtual Appliance Host和Vasion Print Application存在安全漏洞,该漏洞源于/var/www/efs_storage下的主机配置和机密材料被挂载到多个Docker容器中且文件系统权限过于宽松,可能导致凭据窃取、远程代码执行和完全入侵。
英文描述:
Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA and SaaS deployments) mount host configuration and secret material under /var/www/efs_storage into many Docker containers with overly-permissive filesystem permissions. Files such as secrets.env, GPG-encrypted blobs in .secrets, MySQL client keys, and application session files are accessible from multiple containers. An attacker who controls or reaches any container can read or modify these artifacts, leading to credential theft, RCE via Laravel APP_KEY, Portainer takeover, and full compromise.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Vasion | Print Virtual Appliance Host | * | - | - |
cpe:2.3:a:vasion:print_virtual_appliance_host:*:*:*:*:*:*:*:*
|
| Vasion | Print Application (SaaS/VA) | * | - | - |
cpe:2.3:a:vasion:print_application_(saas_va):*:*:*:*:*:*:*:*
|
| vasion | virtual_appliance_application | - | - | - |
cpe:2.3:a:vasion:virtual_appliance_application:-:*:*:*:*:*:*:*
|
| vasion | virtual_appliance_host | - | - | - |
cpe:2.3:a:vasion:virtual_appliance_host:-:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
4.0 (cna)
CRITICALCVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-34206 |
2025-11-11 15:23:17 | 2025-11-11 07:40:25 |
| NVD | nvd_CVE-2025-34206 |
2025-11-11 15:01:03 | 2025-11-11 07:48:15 |
| CNNVD | cnnvd_CNNVD-202509-3070 |
2025-11-11 15:12:58 | 2025-11-11 08:00:12 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202509-3070
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 2 -> 4
- data_sources: ['cve'] -> ['cve', 'nvd']