Report
CVE-2025-34196 Kritisch

Hartcodierter privater Schlüssel in Vasion Print (formerly PrinterLogic)

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Vasion Print (formerly PrinterLogic) enthält in den Konfigurationsdateien des Windows-Clients (etwa clientsettings.dat und defaults.ini) einen hartcodierten privaten Schlüssel der PrinterLogic-Zertifizierungsstelle sowie ein hartcodiertes Passwort. Ein Angreifer, der diese Dateien erlangt, kann die Zertifizierungsstelle imitieren, beliebige vom Client vertraute Zertifikate signieren, TLS-geschützte Kommunikation abfangen oder entschlüsseln und Man-in-the-Middle- oder Impersonation-Angriffe durchführen. Der Hersteller führt die Schwachstelle als V-2022-001. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Virtual Appliance Host 25.1.102 beziehungsweise Application 25.1.1413 oder neuer.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Microsoft Windows

Alle Reports zu Microsoft Windows

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.