Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-40445_CVE-2024-40446 — يُعد هذا المستودع المرجع العام لثغرتَي CVE-2024-40445 وCVE-2024-40446. تؤثر كلتا الثغرتين على MimeTeX، وهي حزمة برمجيات مفتوحة المصدر لعرض تعبيرات LaTeX، والتي يبدو أنها لم تعد قيد الصيانة. | Kitploit
أدوات/GitHubGitHub/taiyou-tw/cve-2024-40445_cve-2024-40446
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubtaiyou-tw/cve-2024-40445_cve-2024-40446

CVE-2024-40445_CVE-2024-40446

يُعد هذا المستودع المرجع العام لثغرتَي CVE-2024-40445 وCVE-2024-40446. تؤثر كلتا الثغرتين على MimeTeX، وهي حزمة برمجيات مفتوحة المصدر لعرض تعبيرات LaTeX، والتي يبدو أنها لم تعد قيد الصيانة.

عرض المستودع
39منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مرجع ثغرات MimeTeX (CVE-2024-40445 وCVE-2024-40446)

يعد هذا المستودع المرجع العام للمشكلات الأمنية CVE-2024-40445 وCVE-2024-40446 التي تؤثر على MimeTeX، وهو مُصيّر LaTeX مفتوح المصدر وخفيف الوزن مكتوب بلغة C.

⚠️ يبدو أن MimeTeX لم يعد مدعومًا بشكل نشط. يُنصح المستخدمون والمطورون بشدة بتقييم المخاطر قبل استخدامه في بيئات الإنتاج.

الثغرات

CVE-2024-40445 — اجتياز الدليل

توجد ثغرة اجتياز دليل في MimeTeX قبل الإصدار 1.77. عند التشغيل في وضع سطر الأوامر أو وضع CGI، يمكن استخدام مدخلات مستخدم مصممة بعناية لتنفيذ عمليات وصول غير مصرح بها إلى الملفات على نظام Windows.

CVE-2024-40446 — حقن الكود

تحتوي إصدارات MimeTeX من 1.76 حتى 1.77 على ثغرة حقن كود. يمكن لسلسلة إدخال خبيثة، عند تحليلها بواسطة المحرك، أن تؤدي إلى تنفيذ أوامر غير مقصود.

المستخدمون المتأثرون المحتملون

إذا كنت مستخدمًا لـ Moodle، الذي يبدو أنه أحد المنصات الرئيسية التي لا تزال تستخدم MimeTeX، فيرجى الرجوع إلى النشرة الاستشارية الخاصة بهم للحصول على إرشادات التخفيف.

التخفيف

إذا كنت تستخدم MimeTeX:

  • توقف عن استخدامه، لأنه يبدو غير مدعوم وعرضة للثغرات.
  • قيّد مدخلات المستخدم إذا تعذر إيقاف الاستخدام فورًا.
  • اعزل الخدمة باستخدام العزل (sandboxing) أو الحاويات (containerization) للحد من تأثير الاستغلالات المحتملة.

إخلاء المسؤولية

هذا المستودع لأغراض إعلامية فقط. تم حذف التفاصيل الفنية لتقليل المخاطر المحتملة على المستخدمين والأنظمة التي لا تزال تستخدم الإصدارات المتأثرة.


معرفات CVE: CVE-2024-40445، CVE-2024-40446
البائع: forkosh
الحالة: الإصدارات المتأثرة لم تعد مدعومة بشكل نشط.

تنزيل الأداة