Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/taiyou-tw/cve-2024-40445_cve-2024-40446
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийСтатьи и ИсследованияОбучение и Образование
GitHubtaiyou-tw/cve-2024-40445_cve-2024-40446

CVE-2024-40445_CVE-2024-40446

Этот репозиторий служит публичным справочником по CVE-2024-40445 и CVE-2024-40446. Обе уязвимости затрагивают MimeTeX — пакет программного обеспечения с открытым исходным кодом для рендеринга LaTeX-выражений, который, по-видимому, больше не поддерживается.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

Справочник по уязвимостям MimeTeX (CVE-2024-40445 и CVE-2024-40446)

Этот репозиторий служит публичным справочником по проблемам безопасности CVE-2024-40445 и CVE-2024-40446, затрагивающим MimeTeX — лёгкий рендерер LaTeX с открытым исходным кодом, написанный на C.

⚠️ MimeTeX, судя по всему, больше не поддерживается активно. Пользователям и разработчикам настоятельно рекомендуется оценить риски, прежде чем использовать его в производственных средах.

Уязвимости

CVE-2024-40445 — Обход каталога

Уязвимость обхода каталога существует в MimeTeX до версии 1.77. При работе в режиме командной строки или CGI специально сформированный пользовательский ввод может быть использован для выполнения несанкционированных операций доступа к файлам в системе Windows.

CVE-2024-40446 — Внедрение кода

Версии MimeTeX с 1.76 по 1.77 содержат уязвимость внедрения кода. Вредоносная входная строка при разборе движком может привести к непредусмотренному выполнению команд.

Потенциально затронутые пользователи

Если вы пользуетесь Moodle, которая, судя по всему, является одной из основных платформ, всё ещё использующих MimeTeX, обратитесь к их уведомлению за рекомендациями по смягчению рисков.

Смягчение рисков

Если вы используете MimeTeX:

  • Прекратите его использование, поскольку он, судя по всему, не поддерживается и уязвим.
  • Ограничьте пользовательский ввод, если использование нельзя немедленно прекратить.
  • Изолируйте сервис с помощью песочницы или контейнеризации, чтобы ограничить влияние потенциальных эксплойтов.

Отказ от ответственности

Этот репозиторий предназначен только для информационных целей. Технические детали были скрыты, чтобы минимизировать потенциальные риски для пользователей и систем, всё ещё использующих затронутые версии.


Идентификаторы CVE: CVE-2024-40445, CVE-2024-40446
Вендор: forkosh
Статус: Затронутые версии больше не поддерживаются активно.

Скачать инструмент