
"Mishandling of Input to API" または "Exposed Dangerous Method or Function" の脆弱性が、Kofax Printix の "Printix Secure Cloud Print Management"、バージョン 1.3.1156.0 以前の PrintixService.exe に存在します。これにより、ローカルまたはリモートの攻撃者は、ローカルの PrintixProxy クラスを悪用して localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue} でエラーを呼び出すことで、KioskMode で動作している任意のエンタープライズインストールを攻撃できます。攻撃者がこれを CVE-2022-29552 と組み合わせると、ProgramDir レジストリ値を変更して、unis000.exe という名前の任意のプログラムを呼び出す可能性があります。
(シンプルリリース | 印刷用) Kofax Printix の「Printix Secure Cloud Print Management」バージョン1.3.1156.0以下におけるPrintixService.exeの「APIへの入力の誤処理」または「危険なメソッドまたは関数の公開」の脆弱性により、ローカルまたはリモートの攻撃者が、ローカルのPrintixProxyクラスを悪用してlocalhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}でエラーを呼び出すことで、KioskModeで実行されている任意のエンタープライズインストールを攻撃できる可能性があります。攻撃者がこれをCVE-2022-29552と組み合わせると、ProgramDirレジストリ値を変更して、unis000.exeという名前の任意のプログラムを呼び出す可能性があります。