Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
printix-CVE-2022-29554 — "Mishandling of Input to API" または "Exposed Dangerous Method or Function" の脆弱性が、Kofax Printix の "Printix Secure Cloud Print Management"、バージョン 1.3.1156.0 以前の PrintixService.exe に存在します。これにより、ローカルまたはリモートの攻撃者は、ローカルの PrintixProxy クラスを悪用して localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue} でエラーを呼び出すことで、KioskMode で動作している任意のエンタープライズインストールを攻撃できます。攻撃者がこれを CVE-2022-29552 と組み合わせると、ProgramDir レジストリ値を変更して、unis000.exe という名前の任意のプログラムを呼び出す可能性があります。 | Kitploit
ツール/GitHubGitHub/comparedarray/printix-cve-2022-29554
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用設定ミスAPIセキュリティ
GitHubcomparedarray/printix-cve-2022-29554

printix-CVE-2022-29554

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

"Mishandling of Input to API" または "Exposed Dangerous Method or Function" の脆弱性が、Kofax Printix の "Printix Secure Cloud Print Management"、バージョン 1.3.1156.0 以前の PrintixService.exe に存在します。これにより、ローカルまたはリモートの攻撃者は、ローカルの PrintixProxy クラスを悪用して localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue} でエラーを呼び出すことで、KioskMode で動作している任意のエンタープライズインストールを攻撃できます。攻撃者がこれを CVE-2022-29552 と組み合わせると、ProgramDir レジストリ値を変更して、unis000.exe という名前の任意のプログラムを呼び出す可能性があります。

34年前未レビュー
共有

CVE-2022-29554

(シンプルリリース | 印刷用) Kofax Printix の「Printix Secure Cloud Print Management」バージョン1.3.1156.0以下におけるPrintixService.exeの「APIへの入力の誤処理」または「危険なメソッドまたは関数の公開」の脆弱性により、ローカルまたはリモートの攻撃者が、ローカルのPrintixProxyクラスを悪用してlocalhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}でエラーを呼び出すことで、KioskModeで実行されている任意のエンタープライズインストールを攻撃できる可能性があります。攻撃者がこれをCVE-2022-29552と組み合わせると、ProgramDirレジストリ値を変更して、unis000.exeという名前の任意のプログラムを呼び出す可能性があります。

ツールをダウンロード