
यह रिपॉजिटरी CVE-2024-40445 और CVE-2024-40446 के लिए सार्वजनिक संदर्भ के रूप में कार्य करती है। दोनों कमजोरियाँ MimeTeX को प्रभावित करती हैं, जो LaTeX एक्सप्रेशंस को रेंडर करने के लिए एक ओपन-सोर्स सॉफ्टवेयर पैकेज है, जो अब अनुरक्षित नहीं रह गया है।
यह रिपॉजिटरी MimeTeX को प्रभावित करने वाली सुरक्षा समस्याओं CVE-2024-40445 और CVE-2024-40446 के सार्वजनिक संदर्भ के रूप में कार्य करती है, जो C में लिखा गया एक हल्का ओपन-सोर्स LaTeX रेंडरर है।
⚠️ MimeTeX अब सक्रिय रूप से अनुरक्षित नहीं है। उपयोगकर्ताओं और डेवलपर्स को प्रोडक्शन वातावरण में इसका उपयोग करने से पहले जोखिमों का आकलन करने की दृढ़ता से सलाह दी जाती है।
MimeTeX के संस्करण 1.77 से पहले एक डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है। कमांड-लाइन या CGI मोड में संचालित होने पर, तैयार किए गए उपयोगकर्ता इनपुट का उपयोग विंडोज सिस्टम पर अनधिकृत फ़ाइल एक्सेस संचालन करने के लिए किया जा सकता है।
MimeTeX के संस्करण 1.76 से 1.77 तक एक कोड इंजेक्शन भेद्यता शामिल है। एक दुर्भावनापूर्ण इनपुट स्ट्रिंग, जब इंजन द्वारा पार्स की जाती है, अनपेक्षित कमांड निष्पादन को ट्रिगर कर सकती है।
यदि आप Moodle के उपयोगकर्ता हैं, जो MimeTeX का उपयोग करने वाले मुख्य प्लेटफार्मों में से एक प्रतीत होता है, तो कृपया शमन मार्गदर्शन के लिए उनकी सलाह देखें।
यदि आप MimeTeX का उपयोग कर रहे हैं:
यह रिपॉजिटरी केवल सूचनात्मक उद्देश्यों के लिए है। प्रभावित संस्करणों का उपयोग करने वाले उपयोगकर्ताओं और सिस्टमों के लिए संभावित जोखिमों को कम करने के लिए तकनीकी विवरणों को संपादित किया गया है।
CVE आईडी: CVE-2024-40445, CVE-2024-40446
विक्रेता: forkosh
स्थिति: प्रभावित संस्करण अब सक्रिय रूप से अनुरक्षित नहीं हैं।