← Vulnerability feed

Vulnerability record · CVE-2025-34210 · published 2 October 2025

CVE-2025-34210: Vasion virtual appliance application vulnerability

Vasion · Virtual Appliance Application

Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) store a large number of sensitive credentials (database passwords, MySQL root password, SaaS keys, Portainer admin password, etc.) in cleartext files that are world-readable. Any local user - or any process that can read the host filesystem - can retrieve all of these secrets in plain text, leading to credential theft and full compromise of the appliance. The vendor does not consider this to be a security vulnerability as this product "follows a shared responsibility model, where administrators are expected to configure persistent storage encryption."

9.4 CVSS 4.0 Critical EPSS 0.16% · top 95.9% CWE-256 · CWE-256
9.4CVSS 4.0 base score
0.16%EPSS exploitation probability, 30 days
NoNot in CISA KEV
2Affected product versions listed by NVD
5References, 2 tagged exploit
17 Jun 2026Last modified by NVD

Description

Vasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) store a large number of sensitive credentials (database passwords, MySQL root password, SaaS keys, Portainer admin password, etc.) in cleartext files that are world-readable. Any local user - or any process that can read the host filesystem - can retrieve all of these secrets in plain text, leading to credential theft and full compromise of the appliance. The vendor does not consider this to be a security vulnerability as this product "follows a shared responsibility model, where administrators are expected to configure persistent storage encryption."

CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:

Affected products

2 vulnerable configurations from NVD's CPE data, grouped by vendor and product.

References

Track CVE-2025-34210 inside VULONE

Watch it alongside the ransomware crews, C2 infrastructure and forum chatter that reference it, query it through the API and pull it into your SIEM over TAXII.

Start free Open in platform

Related vulnerabilities

Same products first, then exploited flaws of the same weakness class.

10.0CVE-2025-34217Vasion virtual appliance application vulnerabilityVasion Print (formerly PrinterLogic) Virtual Appliance Host and Application (VA/SaaS deployments) contain an undocumented 'printerlogic' user with a …EPSS 0.75%10.0CVE-2025-34223Vasion virtual appliance application missing authentication for critical function vulnerabilityVasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployment…EPSS 1.2%10.0CVE-2025-34224Vasion virtual appliance application missing authentication for critical function vulnerabilityVasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployment…EPSS 0.97%10.0CVE-2025-34216Vasion virtual appliance application missing authentication for critical function vulnerabilityVasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1026 and Application prior to version 20.0.2702 (VA deployments onl…EPSS 0.81%10.0CVE-2025-34218Vasion virtual appliance application missing authentication for critical function vulnerabilityVasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployment…EPSS 1.00%10.0CVE-2025-34221Vasion virtual appliance application missing authentication for critical function vulnerabilityVasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.2.169 and Application prior to version 25.2.1518 (VA/SaaS deployments…EPSS 1.5%10.0CVE-2025-34222Vasion virtual appliance application missing authentication for critical function vulnerabilityVasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 22.0.1049 and Application prior to version 20.0.2786 (VA/SaaS deployment…EPSS 0.52%9.5CVE-2025-34235Vasion virtual appliance application improper certificate validation vulnerabilityVasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (Windows client depl…EPSS 0.47%

Source: NIST National Vulnerability Database (record CVE-2025-34210), CISA KEV, FIRST EPSS (scores of 2026-09-27). This page is refreshed as NVD updates the record.