
Une vulnérabilité de type « Mauvais traitement de l’entrée vers l’API » ou « Méthode ou fonction dangereuse exposée » dans PrintixService.exe, dans « Printix Secure Cloud Print Management » de Kofax Printix, version 1.3.1156.0 et inférieures, permet à un attaquant local ou distant de pouvoir attaquer toute installation d’entreprise exécutée en mode Kiosk en exploitant la classe PrintixProxy locale pour invoquer une erreur avec localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. Lorsqu’un attaquant combine cela avec CVE-2022-29552, l’attaquant peut modifier la valeur de registre ProgramDir pour invoquer tout programme nommé unis000.exe.
(Version simple | Version imprimable) Une vulnérabilité de type "Mauvaise gestion des entrées vers l'API" ou "Méthode ou fonction dangereuse exposée" dans PrintixService.exe, du produit "Printix Secure Cloud Print Management" de Kofax Printix, version 1.3.1156.0 et inférieures, permet à un attaquant local ou distant d'attaquer toute installation d'entreprise exécutée en mode Kiosk en exploitant la classe PrintixProxy locale pour invoquer une erreur avec localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. Lorsqu'un attaquant combine cela avec CVE-2022-29552, l'attaquant peut modifier la valeur de registre ProgramDir pour invoquer tout programme nommé unis000.exe.