
"سوء التعامل مع المدخلات إلى API" أو "طريقة أو دالة خطيرة مكشوفة" في PrintixService.exe، في "Printix Secure Cloud Print Management" من Kofax Printix، الإصدار 1.3.1156.0 وما دونه يسمح لمهاجم محلي أو عن بعد بمهاجمة أي تثبيت مؤسسي يعمل في KioskMode من خلال استغلال الفئة المحلية PrintixProxy لاستدعاء خطأ باستخدام localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. عندما يجمع المهاجم هذا مع CVE-2022-29552، قد يغير قيمة التسجيل ProgramDir لاستدعاء أي برنامج باسم unis000.exe.
(إصدار بسيط | مناسب للطباعة) ثغرة أمنية من نوع "سوء التعامل مع الإدخال إلى API" أو "طريقة أو دالة خطيرة مكشوفة" في PrintixService.exe، ضمن حل "Printix Secure Cloud Print Management" من Kofax Printix، الإصدار 1.3.1156.0 وما دونه، تسمح لمهاجم محلي أو عن بُعد بمهاجمة أي تثبيت مؤسسي يعمل في وضع KioskMode من خلال استغلال الفئة المحلية PrintixProxy لاستدعاء خطأ باستخدام localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. وعندما يجمع المهاجم هذه الثغرة مع CVE-2022-29552، يمكنه تغيير قيمة التسجيل ProgramDir لاستدعاء أي برنامج باسم unis000.exe.