Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-40445_CVE-2024-40446 — このリポジトリは、CVE-2024-40445 および CVE-2024-40446 の公開リファレンスとして機能します。両脆弱性は、LaTeX 式をレンダリングするためのオープンソースソフトウェアパッケージであり、メンテナンスが停止していると思われる MimeTeX に影響を与えます。 | Kitploit
ツール/GitHubGitHub/taiyou-tw/cve-2024-40445_cve-2024-40446
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubtaiyou-tw/cve-2024-40445_cve-2024-40446

CVE-2024-40445_CVE-2024-40446

このリポジトリは、CVE-2024-40445 および CVE-2024-40446 の公開リファレンスとして機能します。両脆弱性は、LaTeX 式をレンダリングするためのオープンソースソフトウェアパッケージであり、メンテナンスが停止していると思われる MimeTeX に影響を与えます。

リポジトリを見る
391年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MimeTeX脆弱性リファレンス (CVE-2024-40445 & CVE-2024-40446)

このリポジトリは、C言語で書かれた軽量なオープンソースのLaTeXレンダラーMimeTeXに影響を与えるセキュリティ問題CVE-2024-40445およびCVE-2024-40446の公開リファレンスとして機能します。

⚠️ MimeTeXはもはや積極的にメンテナンスされていないようです。ユーザーと開発者は、本番環境で使用する前にリスクを評価することを強くお勧めします。

脆弱性

CVE-2024-40445 — ディレクトリトラバーサル

MimeTeX バージョン1.77より前にはディレクトリトラバーサルの脆弱性が存在します。コマンドラインまたはCGIモードで動作する場合、細工されたユーザー入力を使用してWindowsシステム上で不正なファイルアクセス操作を実行できる可能性があります。

CVE-2024-40446 — コードインジェクション

MimeTeX バージョン1.76から1.77にはコードインジェクションの脆弱性が含まれています。悪意のある入力文字列がエンジンによって解析されると、意図しないコマンド実行を引き起こす可能性があります。

影響を受ける可能性のあるユーザー

Moodleのユーザーである場合、Moodleは今もMimeTeXを使用している主要なプラットフォームの1つと思われますので、回避策のガイダンスについては彼らのアドバイザリを参照してください。

緩和策

MimeTeXを使用している場合:

  • 使用を中止する:メンテナンスされておらず脆弱性があるため。
  • ユーザー入力を制限する:すぐに使用を中止できない場合。
  • サービスを隔離する:サンドボックス化やコンテナ化により、潜在的なエクスプロイトの影響を制限する。

免責事項

このリポジトリは情報提供のみを目的としています。技術的な詳細は、影響を受けるバージョンをまだ使用しているユーザーやシステムへの潜在的なリスクを最小限に抑えるために編集されています。


CVE ID: CVE-2024-40445, CVE-2024-40446
ベンダー: forkosh
ステータス: 影響を受けるバージョンはもはや積極的にメンテナンスされていません。

ツールをダウンロード