CVE-2024-40445
forkosh Mime TeX के संस्करण 1.77 से पहले मौजूद एक डायरेक्ट्री ट्रैवर्सल भेद्यता विंडोज़ सिस्टम पर हमलावरों को क्राफ्टेड इनपुट पथों में हेरफेर करके मनमानी फ़ाइलों को पढ़ने या उनमें सामग्री जोड़ने की अनुमति देती है।
- प्रकाशित
- 22 अप्रैल 2025
- अद्यतन
- 30 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 48.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
forkosh Mime TeX के संस्करण 1.77 से पहले मौजूद एक डायरेक्ट्री ट्रैवर्सल भेद्यता विंडोज़ सिस्टम पर हमलावरों को क्राफ्टेड इनपुट पथों में हेरफेर करके मनमानी फ़ाइलों को पढ़ने या उनमें सामग्री जोड़ने की अनुमति देती है।
स्रोत
1- CVE-2024-40445_CVE-2024-40446जानकारीपूर्ण
यह रिपॉजिटरी CVE-2024-40445 और CVE-2024-40446 के लिए सार्वजनिक संदर्भ के रूप में कार्य करती है। दोनों कमजोरियाँ MimeTeX को प्रभावित करती हैं, जो LaTeX एक्सप्रेशंस को रेंडर करने के लिए एक ओपन-सोर्स सॉफ्टवेयर पैकेज है, जो अब अनुरक्षित नहीं रह गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।