Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
printix-CVE-2022-29554 — A "Mishandling of Input to API" or "Exposed Dangerous Method or Function" vulnerability in PrintixService.exe, in Kofax Printix's "Printix Secure Cloud Print Management", Version 1.3.1156.0 and below allows a Local Or Remote attacker the ability to attack any enterprise installation running in KioskMode by exploiting the local PrintixProxy class to invoke an error with localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. When an attacker combines this with CVE-2022-29552, the attacker may change the ProgramDir registry value to invoke any program named unis000.exe. Уязвимость типа "Mishandling of Input to API" или "Exposed Dangerous Method or Function" в PrintixService.exe в продукте Kofax Printix "Printix Secure Cloud Print Management" версии 1.3.1156.0 и ниже позволяет локальному или удалённому злоумышленнику атаковать любую корпоративную установку, работающую в режиме KioskMode, используя локальный класс PrintixProxy для вызова ошибки с localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. Если злоумышленник комбинирует эту уязвимость с CVE-2022-29552, он может изменить значение реестра ProgramDir для запуска любой программы с именем unis000.exe. | Kitploit
Инструменты/GitHubGitHub/comparedarray/printix-cve-2022-29554
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийНеправильная КонфигурацияБезопасность API
GitHubcomparedarray/printix-cve-2022-29554

printix-CVE-2022-29554

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

A "Mishandling of Input to API" or "Exposed Dangerous Method or Function" vulnerability in PrintixService.exe, in Kofax Printix's "Printix Secure Cloud Print Management", Version 1.3.1156.0 and below allows a Local Or Remote attacker the ability to attack any enterprise installation running in KioskMode by exploiting the local PrintixProxy class to invoke an error with localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. When an attacker combines this with CVE-2022-29552, the attacker may change the ProgramDir registry value to invoke any program named unis000.exe. Уязвимость типа "Mishandling of Input to API" или "Exposed Dangerous Method or Function" в PrintixService.exe в продукте Kofax Printix "Printix Secure Cloud Print Management" версии 1.3.1156.0 и ниже позволяет локальному или удалённому злоумышленнику атаковать любую корпоративную установку, работающую в режиме KioskMode, используя локальный класс PrintixProxy для вызова ошибки с localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. Если злоумышленник комбинирует эту уязвимость с CVE-2022-29552, он может изменить значение реестра ProgramDir для запуска любой программы с именем unis000.exe.

314 лет назадЕщё не проверено
Поделиться

CVE-2022-29554

(Простой выпуск | Версия для печати) Уязвимость типа «Mishandling of Input to API» или «Exposed Dangerous Method or Function» в PrintixService.exe, в продукте Kofax Printix «Printix Secure Cloud Print Management», версии 1.3.1156.0 и ниже, позволяет локальному или удаленному злоумышленнику атаковать любую корпоративную установку, работающую в режиме KioskMode, путем эксплуатации локального класса PrintixProxy для вызова ошибки с localhost/e/?error=INVALID_CREDENTIAL&errorMessage={kioskModeValue}. Когда злоумышленник комбинирует это с CVE-2022-29552, он может изменить значение реестра ProgramDir для запуска любой программы с именем unis000.exe.

Скачать инструмент