Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-40445_CVE-2024-40446 — Ce dépôt sert de référence publique pour CVE-2024-40445 et CVE-2024-40446. Les deux vulnérabilités impactent MimeTeX, un logiciel open-source de rendu d'expressions LaTeX, qui semble n'être plus maintenu. | Kitploit
Outils/GitHubGitHub/taiyou-tw/cve-2024-40445_cve-2024-40446
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubtaiyou-tw/cve-2024-40445_cve-2024-40446

CVE-2024-40445_CVE-2024-40446

Ce dépôt sert de référence publique pour CVE-2024-40445 et CVE-2024-40446. Les deux vulnérabilités impactent MimeTeX, un logiciel open-source de rendu d'expressions LaTeX, qui semble n'être plus maintenu.

Voir le dépôt
39il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Référence des vulnérabilités MimeTeX (CVE-2024-40445 et CVE-2024-40446)

Ce dépôt sert de référence publique pour les problèmes de sécurité CVE-2024-40445 et CVE-2024-40446 affectant MimeTeX, un rendu LaTeX open-source léger écrit en C.

⚠️ MimeTeX semble ne plus être activement maintenu. Les utilisateurs et développeurs sont vivement encouragés à évaluer les risques avant de l'utiliser dans des environnements de production.

Vulnérabilités

CVE-2024-40445 — Traversée de répertoire

Une vulnérabilité de traversée de répertoire existe dans MimeTeX avant la version 1.77. En mode ligne de commande ou CGI, une entrée utilisateur malveillante peut être utilisée pour effectuer des opérations d'accès non autorisé aux fichiers sur le système Windows.

CVE-2024-40446 — Injection de code

Les versions de MimeTeX de 1.76 à 1.77 contiennent une vulnérabilité d'injection de code. Une chaîne d'entrée malveillante, lorsqu'elle est analysée par le moteur, peut déclencher une exécution de commande non intentionnelle.

Utilisateurs potentiellement affectés

Si vous êtes un utilisateur de Moodle, qui semble être l'une des principales plateformes utilisant encore MimeTeX, veuillez consulter leur avis pour des conseils d'atténuation.

Atténuation

Si vous utilisez MimeTeX :

  • Arrêtez de l'utiliser, car il semble non maintenu et vulnérable.
  • Limitez les entrées utilisateur si l'utilisation ne peut pas être immédiatement interrompue.
  • Isolez le service en utilisant le sandboxing ou la conteneurisation pour limiter l'impact des exploits potentiels.

Avis de non-responsabilité

Ce dépôt est à titre informatif uniquement. Les détails techniques ont été expurgés pour minimiser les risques potentiels pour les utilisateurs et les systèmes utilisant encore des versions affectées.


Identifiants CVE : CVE-2024-40445, CVE-2024-40446
Fournisseur : forkosh
Statut : Les versions affectées ne sont plus activement maintenues.

Télécharger l’outil