
Una vulnerabilità di "Mishandling of Input to API" o "Exposed Dangerous Method or Function" in PrintixService.exe, in "Printix Secure Cloud Print Management" di Kofax Printix, versione 1.3.1156.0 e precedenti, consente a un attaccante locale o remoto di attaccare qualsiasi installazione aziendale in esecuzione in KioskMode sfruttando la classe locale PrintixProxy per invocare un errore con localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. Quando un attaccante combina questo con CVE-2022-29552, può modificare il valore del registro ProgramDir per invocare qualsiasi programma chiamato unis000.exe.
(Rilascio semplice | Versione stampabile) Una vulnerabilità di "Mishandling of Input to API" o "Exposed Dangerous Method or Function" in PrintixService.exe, in "Printix Secure Cloud Print Management" di Kofax Printix, versione 1.3.1156.0 e precedenti, consente a un attaccante locale o remoto di colpire qualsiasi installazione aziendale in esecuzione in KioskMode sfruttando la classe locale PrintixProxy per richiamare un errore con localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. Quando un attaccante combina questo con CVE-2022-29552, può modificare il valore del registro ProgramDir per richiamare qualsiasi programma denominato unis000.exe.