
이 저장소는 CVE-2024-40445 및 CVE-2024-40446에 대한 공개 참조 역할을 합니다. 두 취약점 모두 LaTeX 표현식을 렌더링하는 오픈 소스 소프트웨어 패키지인 MimeTeX에 영향을 미치며, 더 이상 유지 관리되지 않는 것으로 보입니다.
이 저장소는 C로 작성된 경량 오픈소스 LaTeX 렌더러 MimeTeX에 영향을 미치는 보안 문제 CVE-2024-40445 및 CVE-2024-40446에 대한 공개 참조 자료입니다.
⚠️ MimeTeX은 더 이상 적극적으로 유지보수되지 않는 것으로 보입니다. 사용자와 개발자는 프로덕션 환경에서 사용하기 전에 위험을 평가할 것을 강력히 권장합니다.
MimeTeX 1.77 이전 버전에 디렉터리 트래버설 취약점이 존재합니다. 명령줄 또는 CGI 모드에서 작동할 때, 조작된 사용자 입력을 사용하여 Windows 시스템에서 승인되지 않은 파일 접근 작업을 수행할 수 있습니다.
MimeTeX 1.76부터 1.77까지의 버전에 코드 인젝션 취약점이 포함되어 있습니다. 악의적인 입력 문자열이 엔진에 의해 파싱될 때 의도하지 않은 명령 실행을 유발할 수 있습니다.
MimeTeX을 여전히 사용하는 주요 플랫폼 중 하나인 Moodle 사용자라면 완화 지침을 위해 해당 권고를 참조하시기 바랍니다.
MimeTeX을 사용 중인 경우:
이 저장소는 정보 제공 목적으로만 제공됩니다. 영향을 받는 버전을 여전히 사용하는 사용자와 시스템에 대한 잠재적 위험을 최소화하기 위해 기술적 세부 사항이 삭제되었습니다.
CVE ID: CVE-2024-40445, CVE-2024-40446
공급업체: forkosh
상태: 영향을 받는 버전은 더 이상 적극적으로 유지보수되지 않습니다.