Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-40445_CVE-2024-40446 — Este repositório serve como referência pública para CVE-2024-40445 e CVE-2024-40446. Ambas as vulnerabilidades impactam o MimeTeX, um pacote de software de código aberto para renderizar expressões LaTeX, que parece não ser mais mantido. | Kitploit
Ferramentas/GitHubGitHub/taiyou-tw/cve-2024-40445_cve-2024-40446
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHubtaiyou-tw/cve-2024-40445_cve-2024-40446

CVE-2024-40445_CVE-2024-40446

Este repositório serve como referência pública para CVE-2024-40445 e CVE-2024-40446. Ambas as vulnerabilidades impactam o MimeTeX, um pacote de software de código aberto para renderizar expressões LaTeX, que parece não ser mais mantido.

Ver Repositório
39há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Referência de Vulnerabilidades do MimeTeX (CVE-2024-40445 e CVE-2024-40446)

Este repositório serve como referência pública para as questões de segurança CVE-2024-40445 e CVE-2024-40446 que afetam o MimeTeX, um renderizador LaTeX leve e de código aberto escrito em C.

⚠️ O MimeTeX parece não estar mais sendo mantido ativamente. Usuários e desenvolvedores são fortemente encorajados a avaliar os riscos antes de usá-lo em ambientes de produção.

Vulnerabilidades

CVE-2024-40445 — Travessia de Diretório

Existe uma vulnerabilidade de travessia de diretório no MimeTeX anterior à versão 1.77. Ao operar em modo de linha de comando ou CGI, uma entrada de usuário manipulada pode ser usada para realizar operações não autorizadas de acesso a arquivos no Sistema Windows.

CVE-2024-40446 — Injeção de Código

As versões do MimeTeX de 1.76 até 1.77 contêm uma vulnerabilidade de injeção de código. Uma string de entrada maliciosa, quando analisada pelo mecanismo, pode acionar a execução não intencional de comandos.

Possíveis Usuários Afetados

Se você é usuário do Moodle, que parece ser uma das principais plataformas que ainda usam o MimeTeX, consulte o deles para orientações de mitigação.

aviso

Mitigação

Se você estiver usando o MimeTeX:

  • Pare de usá-lo, pois parece não ter manutenção e ser vulnerável.
  • Restrja a entrada do usuário se o uso não puder ser descontinuado imediatamente.
  • Isole o serviço usando sandboxing ou conteinerização para limitar o impacto de possíveis explorações.

Aviso Legal

Este repositório é apenas para fins informativos. Detalhes técnicos foram omitidos para minimizar os riscos potenciais para usuários e sistemas que ainda usam versões afetadas.


IDs CVE: CVE-2024-40445, CVE-2024-40446
Fornecedor: forkosh
Status: As versões afetadas não são mais mantidas ativamente.

Baixar ferramenta