Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-34209

PUBLISHED 02.10.2025

CNA: VulnCheck

Vasion Print (formerly PrinterLogic) Hardcoded GPG Private Key

Обновлено: 02.10.2025
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to 22.0.862 and Application prior to 20.0.2014 (VA and SaaS deployments) contain Docker images with the private GPG key and passphrase for the account *no‑reply+virtual‑appliance@printerlogic.com*. The key is stored in cleartext and the passphrase is hardcoded in files. An attacker with administrative access to the appliance can extract the private key, import it into their own system, and subsequently decrypt GPG-encrypted files and sign arbitrary firmware update packages. A maliciously signed update can be uploaded by an admin‑level attacker and will be executed by the appliance, giving the attacker full control of the virtual appliance. This vulnerability has been identified by the vendor as: V-2023-010 — Hardcoded Private Key.

CWE

Идентификатор Описание
CWE-798 Use of hard-coded credentials

CVSS

Оценка Severity Версия Базовый вектор
9.4 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Доп. Информация

Product Status

Print Virtual Appliance Host
Product: Print Virtual Appliance Host
Vendor: Vasion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 22.0.862 affected
Print Application
Product: Print Application
Vendor: Vasion
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от * до 20.0.2014 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 30.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no total 2.0.3 30.09.2025

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.