
[محجوز لـ CVE-2022-30006]
(إصدار بسيط | مناسب للطباعة) ثغرة "كشف المعلومات الحساسة لممثل غير مصرح له" و/أو "طريقة أو وظيفة خطيرة مكشوفة" في PrintixService.exe، في "إدارة طباعة السحابة الآمنة من Printix" من Kofax Printix، الإصدار 1.3.1156.0 وما دونه، تسمح لمهاجم محلي أو بعيد بقراءة معلومات حساسة جداً على الشبكة عن طريق استدعاء عدة أحداث UITask. وهذا يسمح للمهاجم بقراءة جميع إصدارات التعريفات على الشبكة (الطابعة والعميل)، وقراءة معلومات التهيئة الحساسة، وسرد جميع الطابعات الموجودة على الشبكة حتى لو لم يكن لدى المستخدم المسجل الدخول الصلاحيات المناسبة لرؤية هذه المعلومات.