Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Printix Secure Cloud Print Management (CVE-2022-25089)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
03/03/2022
Última modificación:
03/09/2022

Descripción

Printix Secure Cloud Print Management a través de 1.3.1106.0 utiliza incorrectamente las APIs con privilegios para modificar los valores en HKEY_LOCAL_MACHINE a través de UITasks.PersistentRegistryData.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kofax:printix:*:*:*:*:*:*:*:* 1.3.1106.0 (incluyendo)