Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-40445_CVE-2024-40446 — 本仓库是 CVE-2024-40445 和 CVE-2024-40446 的公共参考资料。这两个漏洞均影响 MimeTeX——一个用于渲染 LaTeX 表达式的开源软件包,该软件包似乎已不再维护。 | Kitploit
工具/GitHubGitHub/taiyou-tw/cve-2024-40445_cve-2024-40446
漏洞分析代码分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育
GitHubtaiyou-tw/cve-2024-40445_cve-2024-40446

CVE-2024-40445_CVE-2024-40446

本仓库是 CVE-2024-40445 和 CVE-2024-40446 的公共参考资料。这两个漏洞均影响 MimeTeX——一个用于渲染 LaTeX 表达式的开源软件包,该软件包似乎已不再维护。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
391年前尚未审核
分享

MimeTeX 漏洞参考 (CVE-2024-40445 & CVE-2024-40446)

本仓库是 CVE-2024-40445 和 CVE-2024-40446 这两个影响 MimeTeX 的安全问题的公开参考。MimeTeX 是一个用 C 编写的轻量级开源 LaTeX 渲染器。

⚠️ MimeTeX 似乎已不再积极维护。强烈建议用户和开发者在生产环境中使用前评估相关风险。

漏洞

CVE-2024-40445 — 目录遍历

MimeTeX 1.77 之前版本存在目录遍历漏洞。在命令行或 CGI 模式下运行时,精心构造的用户输入可用于在 Windows 系统上执行未经授权的文件访问操作。

CVE-2024-40446 — 代码注入

MimeTeX 1.76 到 1.77 版本包含代码注入漏洞。恶意输入字符串在被引擎解析时,可能触发意外的命令执行。

可能受影响的用户

如果您是 Moodle 的用户(Moodle 似乎是仍在使用 MimeTeX 的主要平台之一),请参阅其 公告 获取缓解指南。

缓解措施

如果您正在使用 MimeTeX:

  • 停止使用它,因为它似乎无人维护且存在漏洞。
  • 限制用户输入,如果无法立即停止使用。
  • 隔离服务,通过沙箱或容器化来限制潜在漏洞利用的影响。

免责声明

本仓库仅供参考。技术细节已被删减,以最大程度降低对仍使用受影响版本的用户和系统的潜在风险。


CVE ID: CVE-2024-40445, CVE-2024-40446
厂商: forkosh
状态: 受影响的版本已不再积极维护。

下载工具