
[Réservé pour CVE-2022-30006]
(Simple Release | Print Friendly) Une vulnérabilité de type « Exposition d'informations sensibles à un acteur non autorisé » ou/et « Exposition d'une méthode ou fonction dangereuse » dans PrintixService.exe, dans « Printix Secure Cloud Print Management » de Kofax Printix, version 1.3.1156.0 et antérieures, permet à un attaquant local ou distant de lire des informations très sensibles sur un réseau en invoquant plusieurs événements UITask. Cela permet à un attaquant de lire toutes les versions de pilotes sur un réseau (imprimante et client), de lire des informations de configuration sensibles et de lister toutes les imprimantes contenues sur un réseau, même si l'utilisateur connecté ne dispose pas des privilèges appropriés pour voir ces informations.