PT-2025-7781 · Tex Live+2 · Tex Live+2
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
TeX Live (versões afetadas não especificadas)
Descrição
O problema está relacionado à sanitização insuficiente no filtro de notação TeX, o que representa um risco de leitura arbitrária de arquivos em sites onde o pdfTeX está disponível. Isso geralmente afeta sistemas com o TeX Live instalado.
Recomendações
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Files Accessible to External Parties
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Red Os
Tex Live