
A "Mishandling of Input to API" or "Exposed Dangerous Method or Function" vulnerability in PrintixService.exe, in Kofax Printix's "Printix Secure Cloud Print Management", Version 1.3.1156.0 and below allows a Local Or Remote attacker the ability to attack any enterprise installation running in KioskMode by exploiting the local PrintixProxy class to invoke an error with localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. When an attacker combines this with CVE-2022-29552, the attacker may change the ProgramDir registry value to invoke any program named unis000.exe. Уязвимость типа "Mishandling of Input to API" или "Exposed Dangerous Method or Function" в PrintixService.exe в продукте Kofax Printix "Printix Secure Cloud Print Management" версии 1.3.1156.0 и ниже позволяет локальному или удалённому злоумышленнику атаковать любую корпоративную установку, работающую в режиме KioskMode, используя локальный класс PrintixProxy для вызова ошибки с localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. Если злоумышленник комбинирует эту уязвимость с CVE-2022-29552, он может изменить значение реестра ProgramDir для запуска любой программы с именем unis000.exe.
(Простой выпуск | Версия для печати) Уязвимость типа «Mishandling of Input to API» или «Exposed Dangerous Method or Function» в PrintixService.exe, в продукте Kofax Printix «Printix Secure Cloud Print Management», версии 1.3.1156.0 и ниже, позволяет локальному или удаленному злоумышленнику атаковать любую корпоративную установку, работающую в режиме KioskMode, путем эксплуатации локального класса PrintixProxy для вызова ошибки с localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. Когда злоумышленник комбинирует это с CVE-2022-29552, он может изменить значение реестра ProgramDir для запуска любой программы с именем unis000.exe.