
Eine 'Fehlbehandlung von Eingaben an die API' oder 'Gefährdung durch exponierte gefährliche Methode oder Funktion'-Schwachstelle in PrintixService.exe, in Kofax Printix's 'Printix Secure Cloud Print Management', Version 1.3.1156.0 und niedriger, erlaubt es einem lokalen oder entfernten Angreifer, jede Unternehmensinstallation anzugreifen, die im KioskMode läuft, indem er die lokale PrintixProxy-Klasse ausnutzt, um einen Fehler mit localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue} auszulösen. Wenn ein Angreifer dies mit CVE-2022-29552 kombiniert, kann der Angreifer den Registry-Wert ProgramDir ändern, um ein Programm namens unis000.exe aufzurufen.
(Einfache Veröffentlichung | Druckfreundlich) Eine "Fehlbehandlung von Eingaben für die API"- oder "Offenlegung einer gefährlichen Methode oder Funktion"-Sicherheitsanfälligkeit in PrintixService.exe, in Kofax Printix 'Printix Secure Cloud Print Management', Version 1.3.1156.0 und niedriger ermöglicht es einem lokalen oder entfernten Angreifer, jede Unternehmensinstallation anzugreifen, die im Kiosk-Modus läuft, indem die lokale PrintixProxy-Klasse ausgenutzt wird, um einen Fehler mit localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue} auszulösen. Wenn ein Angreifer dies mit CVE-2022-29552 kombiniert, kann der Angreifer den ProgramDir-Registrierungswert so ändern, dass ein beliebiges Programm namens unis000.exe aufgerufen wird.