
API에 대한 입력 오류 처리 또는 노출된 위험한 메서드나 함수 취약점이 Kofax Printix의 "Printix Secure Cloud Print Management" 버전 1.3.1156.0 이하에 있는 PrintixService.exe에서 발견되었습니다. 이 취약점은 로컬 또는 원격 공격자가 KioskMode로 실행 중인 모든 엔터프라이즈 설치를 공격할 수 있게 하며, 로컬 PrintixProxy 클래스를 악용하여 localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}와 함께 오류를 호출합니다. 공격자가 이를 CVE-2022-29552와 결합하면 ProgramDir 레지스트리 값을 변경하여 unis000.exe라는 프로그램을 호출할 수 있습니다.
(Simple Release | Print Friendly) Kofax Printix의 "Printix Secure Cloud Print Management" 버전 1.3.1156.0 이하의 PrintixService.exe에서 "API로의 입력 처리 오류" 또는 "노출된 위험한 메서드 또는 함수" 취약점이 존재합니다. 이는 로컬 또는 원격 공격자가 KioskMode에서 실행 중인 모든 엔터프라이즈 설치를 공격할 수 있게 하며, 로컬 PrintixProxy 클래스를 악용하여 localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue} 와 같은 오류를 호출합니다. 공격자가 이를 CVE-2022-29552와 결합하면 ProgramDir 레지스트리 값을 변경하여 unis000.exe라는 프로그램을 실행할 수 있습니다.