CVE-2024-40446
forkosh Mime Tex v.1.77 से पहले के संस्करण में एक समस्या एक हमलावर को विशेष रूप से तैयार की गई स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 22 अप्रैल 2025
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
forkosh Mime Tex v.1.77 से पहले के संस्करण में एक समस्या एक हमलावर को विशेष रूप से तैयार की गई स्क्रिप्ट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1- CVE-2024-40445_CVE-2024-40446जानकारीपूर्ण
यह रिपॉजिटरी CVE-2024-40445 और CVE-2024-40446 के लिए सार्वजनिक संदर्भ के रूप में कार्य करती है। दोनों कमजोरियाँ MimeTeX को प्रभावित करती हैं, जो LaTeX एक्सप्रेशंस को रेंडर करने के लिए एक ओपन-सोर्स सॉफ्टवेयर पैकेज है, जो अब अनुरक्षित नहीं रह गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।