
Ce dépôt sert de référence publique pour CVE-2024-40445 et CVE-2024-40446. Les deux vulnérabilités impactent MimeTeX, un logiciel open-source de rendu d'expressions LaTeX, qui semble n'être plus maintenu.
Ce dépôt sert de référence publique pour les problèmes de sécurité CVE-2024-40445 et CVE-2024-40446 affectant MimeTeX, un rendu LaTeX open-source léger écrit en C.
⚠️ MimeTeX semble ne plus être activement maintenu. Les utilisateurs et développeurs sont vivement encouragés à évaluer les risques avant de l'utiliser dans des environnements de production.
Une vulnérabilité de traversée de répertoire existe dans MimeTeX avant la version 1.77. En mode ligne de commande ou CGI, une entrée utilisateur malveillante peut être utilisée pour effectuer des opérations d'accès non autorisé aux fichiers sur le système Windows.
Les versions de MimeTeX de 1.76 à 1.77 contiennent une vulnérabilité d'injection de code. Une chaîne d'entrée malveillante, lorsqu'elle est analysée par le moteur, peut déclencher une exécution de commande non intentionnelle.
Si vous êtes un utilisateur de Moodle, qui semble être l'une des principales plateformes utilisant encore MimeTeX, veuillez consulter leur avis pour des conseils d'atténuation.
Si vous utilisez MimeTeX :
Ce dépôt est à titre informatif uniquement. Les détails techniques ont été expurgés pour minimiser les risques potentiels pour les utilisateurs et les systèmes utilisant encore des versions affectées.
Identifiants CVE : CVE-2024-40445, CVE-2024-40446
Fournisseur : forkosh
Statut : Les versions affectées ne sont plus activement maintenues.