
Uma vulnerabilidade do tipo "Manuseio incorreto de entrada para API" ou "Método ou Função Perigosa Exposta" no PrintixService.exe, no "Printix Secure Cloud Print Management" da Kofax Printix, versão 1.3.1156.0 e anteriores, permite que um atacante local ou remoto ataque qualquer instalação corporativa executando em KioskMode, explorando a classe local PrintixProxy para invocar um erro com localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. Quando um atacante combina isso com o CVE-2022-29552, ele pode alterar o valor de registro ProgramDir para invocar qualquer programa chamado unis000.exe.
(Lançamento Simples | Versão para Impressão) Uma vulnerabilidade de "Tratamento incorreto de entrada para API" ou "Método ou função perigosa exposta" em PrintixService.exe, no "Printix Secure Cloud Print Management" da Kofax Printix, versão 1.3.1156.0 e anteriores, permite que um atacante local ou remoto ataque qualquer instalação empresarial em execução no modo KioskMode, explorando a classe local PrintixProxy para invocar um erro com localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. Quando um atacante combina isso com CVE-2022-29552, ele pode alterar o valor do registro ProgramDir para invocar qualquer programa chamado unis000.exe.