Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-40445_CVE-2024-40446 — यह रिपॉजिटरी CVE-2024-40445 और CVE-2024-40446 के लिए सार्वजनिक संदर्भ के रूप में कार्य करती है। दोनों कमजोरियाँ MimeTeX को प्रभावित करती हैं, जो LaTeX एक्सप्रेशंस को रेंडर करने के लिए एक ओपन-सोर्स सॉफ्टवेयर पैकेज है, जो अब अनुरक्षित नहीं रह गया है। | Kitploit
उपकरण/GitHubGitHub/taiyou-tw/cve-2024-40445_cve-2024-40446
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubtaiyou-tw/cve-2024-40445_cve-2024-40446

CVE-2024-40445_CVE-2024-40446

यह रिपॉजिटरी CVE-2024-40445 और CVE-2024-40446 के लिए सार्वजनिक संदर्भ के रूप में कार्य करती है। दोनों कमजोरियाँ MimeTeX को प्रभावित करती हैं, जो LaTeX एक्सप्रेशंस को रेंडर करने के लिए एक ओपन-सोर्स सॉफ्टवेयर पैकेज है, जो अब अनुरक्षित नहीं रह गया है।

रिपॉजिटरी देखें
391 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MimeTeX भेद्यता संदर्भ (CVE-2024-40445 और CVE-2024-40446)

यह रिपॉजिटरी MimeTeX को प्रभावित करने वाली सुरक्षा समस्याओं CVE-2024-40445 और CVE-2024-40446 के सार्वजनिक संदर्भ के रूप में कार्य करती है, जो C में लिखा गया एक हल्का ओपन-सोर्स LaTeX रेंडरर है।

⚠️ MimeTeX अब सक्रिय रूप से अनुरक्षित नहीं है। उपयोगकर्ताओं और डेवलपर्स को प्रोडक्शन वातावरण में इसका उपयोग करने से पहले जोखिमों का आकलन करने की दृढ़ता से सलाह दी जाती है।

भेद्यताएँ

CVE-2024-40445 — डायरेक्टरी ट्रैवर्सल

MimeTeX के संस्करण 1.77 से पहले एक डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है। कमांड-लाइन या CGI मोड में संचालित होने पर, तैयार किए गए उपयोगकर्ता इनपुट का उपयोग विंडोज सिस्टम पर अनधिकृत फ़ाइल एक्सेस संचालन करने के लिए किया जा सकता है।

CVE-2024-40446 — कोड इंजेक्शन

MimeTeX के संस्करण 1.76 से 1.77 तक एक कोड इंजेक्शन भेद्यता शामिल है। एक दुर्भावनापूर्ण इनपुट स्ट्रिंग, जब इंजन द्वारा पार्स की जाती है, अनपेक्षित कमांड निष्पादन को ट्रिगर कर सकती है।

संभावित रूप से प्रभावित उपयोगकर्ता

यदि आप Moodle के उपयोगकर्ता हैं, जो MimeTeX का उपयोग करने वाले मुख्य प्लेटफार्मों में से एक प्रतीत होता है, तो कृपया शमन मार्गदर्शन के लिए उनकी सलाह देखें।

शमन

यदि आप MimeTeX का उपयोग कर रहे हैं:

  • इसका उपयोग बंद करें, क्योंकि यह अनुरक्षित और कमजोर प्रतीत होता है।
  • उपयोगकर्ता इनपुट को प्रतिबंधित करें यदि उपयोग तुरंत बंद नहीं किया जा सकता।
  • सेवा को अलग करें संभावित शोषण के प्रभाव को सीमित करने के लिए सैंडबॉक्सिंग या कंटेनरीकरण का उपयोग करें।

अस्वीकरण

यह रिपॉजिटरी केवल सूचनात्मक उद्देश्यों के लिए है। प्रभावित संस्करणों का उपयोग करने वाले उपयोगकर्ताओं और सिस्टमों के लिए संभावित जोखिमों को कम करने के लिए तकनीकी विवरणों को संपादित किया गया है।


CVE आईडी: CVE-2024-40445, CVE-2024-40446
विक्रेता: forkosh
स्थिति: प्रभावित संस्करण अब सक्रिय रूप से अनुरक्षित नहीं हैं।

टूल डाउनलोड करें