Vasion Print (ранее PrinterLogic) Virtual Appliance Host и Application (развертывания VA и SaaS) запускают множество контейнеров Docker в о…
Vasion Print (ранее PrinterLogic) Virtual Appliance Host и Application (развертывания VA и SaaS) запускают множество контейнеров Docker в общих внутренних сетях без межсетевого экранирования или сегментации между экземплярами. Компрометация любого отдельного контейнера позволяет получить прямой доступ к внутренним службам (HTTP, Redis, MySQL и т. д.) в сети overlay. Из скомпрометированного контейнера злоумышленник может достичь и использовать другие службы, что позволяет выполнять боковое перемещение, кражу данных и полную компрометацию системы [1]. Источники: - [1] https://pierrekim.github.io/blog/2025-04-08-vasion-printerlogic-83-vulnerabilities.html#va-lack-of-fw - [2] https://help.printerlogic.com/saas/Print/Security/Security-Bulletins.htm - [3] https://help.printerlogic.com/va/Print/Security/Security-Bulletins.htm - [4] https://www.vulncheck.com/advisories/vasion-print-printerlogic-lack-of-network-segmentation-between-docker-instances
Программный продукт не обеспечивает надлежащее разграничение или изоляцию функциональности, процессов или ресурсов, требующих различных уровней привилегий, прав или разрешений.
https://cwe.mitre.org/data/definitions/653.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| virtual_appliance_application | * | Отслеживается |
| virtual_appliance_host | * | Отслеживается |