CVE-2025-34235
Vasion Print (formerly PrinterLogic) Virtual Appliance Host prior to version 25.1.102 and Application prior to version 25.1.1413 (Windows client deployments) contain a registry key that can be enabled by administrators, causing the client to skip SSL/TLS certificate validation. An attacker who can intercept HTTPS traffic can then inject malicious driver DLLs, resulting in remote code execution with SYSTEM privileges; a local attacker can achieve local privilege escalation via a junction‑point DLL injection. This vulnerability has been confirmed to be remediated, but it is unclear as to when the patch was introduced.
Published:Sep 29, 2025
Last Modified:Nov 17, 2025
EPS:Sep 29, 2025
EPSS Score:0.00206
CVSS Score:7.8
Affected Products
Vendor
Product
Action
Vendor
Microsoft
Product
Windows
Microsoft
Windows
Vendor
Vasion
Product
Virtual Appliance Application
Vasion
Virtual Appliance Application
Vendor
Vasion
Product
Virtual Appliance Host
Vasion
Virtual Appliance Host
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
