Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-40445_CVE-2024-40446 — Este repositorio sirve como referencia pública para CVE-2024-40445 y CVE-2024-40446. Ambas vulnerabilidades afectan a MimeTeX, un paquete de software de código abierto para renderizar expresiones LaTeX, que parece que ya no recibe mantenimiento. | Kitploit
Herramientas/GitHubGitHub/taiyou-tw/cve-2024-40445_cve-2024-40446
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPapers e InvestigaciónAprendizaje y Educación
GitHubtaiyou-tw/cve-2024-40445_cve-2024-40446

CVE-2024-40445_CVE-2024-40446

Este repositorio sirve como referencia pública para CVE-2024-40445 y CVE-2024-40446. Ambas vulnerabilidades afectan a MimeTeX, un paquete de software de código abierto para renderizar expresiones LaTeX, que parece que ya no recibe mantenimiento.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

Referencia de Vulnerabilidades de MimeTeX (CVE-2024-40445 y CVE-2024-40446)

Este repositorio sirve como referencia pública para los problemas de seguridad CVE-2024-40445 y CVE-2024-40446 que afectan a MimeTeX, un renderizador de LaTeX ligero y de código abierto escrito en C.

⚠️ MimeTeX parece no mantenerse activamente. Se recomienda encarecidamente a los usuarios y desarrolladores evaluar los riesgos antes de utilizarlo en entornos de producción.

Vulnerabilidades

CVE-2024-40445 — Recorrido de directorios

Existe una vulnerabilidad de recorrido de directorios en MimeTeX anterior a la versión 1.77. Cuando se opera en modo de línea de comandos o CGI, una entrada de usuario manipulada puede utilizarse para realizar operaciones de acceso no autorizado a archivos en el sistema Windows.

CVE-2024-40446 — Inyección de código

Las versiones de MimeTeX desde la 1.76 hasta la 1.77 contienen una vulnerabilidad de inyección de código. Una cadena de entrada maliciosa, al ser analizada por el motor, puede desencadenar la ejecución no intencionada de comandos.

Posibles Usuarios Afectados

Si usted es usuario de Moodle, que parece ser una de las principales plataformas que todavía utilizan MimeTeX, consulte su aviso para obtener orientación sobre la mitigación.

Mitigación

Si está utilizando MimeTeX:

  • Deje de usarlo, ya que parece no estar mantenido y ser vulnerable.
  • Restrinja la entrada de usuario si no puede dejar de usarlo de inmediato.
  • Aísle el servicio mediante sandboxing o contenedores para limitar el impacto de posibles explotaciones.

Descargo de responsabilidad

Este repositorio es solo para fines informativos. Los detalles técnicos se han omitido para minimizar los riesgos potenciales para los usuarios y sistemas que aún utilizan versiones afectadas.


IDs de CVE: CVE-2024-40445, CVE-2024-40446
Proveedor: forkosh
Estado: Las versiones afectadas ya no se mantienen activamente.

Descargar herramienta