
Una vulnerabilidad de "Mishandling of Input to API" o "Exposed Dangerous Method or Function" en PrintixService.exe, en "Printix Secure Cloud Print Management" de Kofax Printix, versión 1.3.1156.0 y anteriores, permite a un atacante local o remoto atacar cualquier instalación empresarial que se ejecute en KioskMode explotando la clase local PrintixProxy para invocar un error con localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. Cuando un atacante combina esto con CVE-2022-29552, el atacante puede cambiar el valor de registro ProgramDir para invocar cualquier programa llamado unis000.exe.
(Publicación simple | Versión para imprimir) Una vulnerabilidad de "Manejo incorrecto de entrada a la API" o "Método o función peligrosos expuestos" en PrintixService.exe, en la "Gestión de impresión segura en la nube de Printix" de Kofax Printix, versión 1.3.1156.0 e inferiores, permite a un atacante local o remoto atacar cualquier instalación empresarial que se ejecute en KioskMode explotando la clase local PrintixProxy para invocar un error con localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. Cuando un atacante combina esto con CVE-2022-29552, el atacante puede cambiar el valor de registro ProgramDir para invocar cualquier programa llamado unis000.exe.