
A "Mishandling of Input to API" या "Exposed Dangerous Method or Function" भेद्यता PrintixService.exe में, Kofax Printix के "Printix Secure Cloud Print Management", संस्करण 1.3.1156.0 और उससे नीचे में, स्थानीय या दूरस्थ हमलावर को KioskMode में चल रहे किसी भी उद्यम स्थापना पर हमला करने की क्षमता देता है, जो स्थानीय PrintixProxy वर्ग का शोषण करके localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue} के साथ एक त्रुटि उत्पन्न करता है। जब कोई हमलावर इसे CVE-2022-29552 के साथ जोड़ता है, तो हमलावर ProgramDir रजिस्ट्री मान को बदल सकता है ताकि unis000.exe नामक किसी भी प्रोग्राम को आमंत्रित किया जा सके।
(सरल रिलीज़ | प्रिंट अनुकूल) PrintixService.exe में "API के इनपुट का दुरुपयोग" या "खतरनाक विधि या फ़ंक्शन का अनावरण" नामक एक कमजोरी, Kofax Printix के "Printix Secure Cloud Print Management" संस्करण 1.3.1156.0 और उससे नीचे में, एक स्थानीय या दूरस्थ हमलावर को स्थानीय PrintixProxy वर्ग का शोषण करके KioskMode में चल रहे किसी भी उद्यम स्थापना पर हमला करने की अनुमति देती है, जिससे वह localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue} के साथ एक त्रुटि उत्पन्न करता है। जब कोई हमलावर इसे CVE-2022-29552 के साथ जोड़ता है, तो हमलावर ProgramDir रजिस्ट्री मान को बदलकर unis000.exe नामक किसी भी प्रोग्राम को लागू कर सकता है।