CVE-2022-25089
Printix Secure Cloud Print Management, संस्करण 1.3.1106.0 तक, UITasks.PersistentRegistryData के माध्यम से HKEY_LOCAL_MACHINE में मानों को संशोधित करने के लिए गलत तरीके से...
- प्रकाशित
- 2 मार्च 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Printix Secure Cloud Print Management, संस्करण 1.3.1106.0 तक, UITasks.PersistentRegistryData के माध्यम से HKEY_LOCAL_MACHINE में मानों को संशोधित करने के लिए गलत तरीके से Privileged APIs का उपयोग करता है।
स्रोत
2- printix-CVE-2022-25089एक्सप्लॉइट
Printix के 'Printix Secure Cloud Print Management', संस्करण 1.3.1106.0 और उससे नीचे के PrintixService.exe में एक 'गलत विशेषाधिकार प्राप्त API का उपयोग' भेद्यता स्थानीय या दूरस्थ हमलावर को UITasks.PersistentRegistryData पैरामीटर के माध्यम से SYSTEM संदर्भ में सभी HKEY Windows रजिस्ट्री मानों को बदलने की क्षमता प्रदान करती है।
Logan Latvala · windows · 2 मार्च 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।