PT-2024-30578 · Pdftex+2 · Pdftex+2
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
pdfTeX (versões afetadas não especificadas)
Descrição
Foi identificada uma falha no pdfTeX, na qual a sanitização insuficiente no filtro de notação TeX resultou em um risco de leitura arbitrária de arquivos em sites onde o pdfTeX está disponível, como aqueles com o TeX Live instalado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Red Os
Pdftex