Логотип exploitDog
bind:CVE-2023-32668
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-32668

Количество 5

Количество 5

ubuntu логотип

CVE-2023-32668

больше 2 лет назад

LuaTeX before 1.17.0 allows a document (compiled with the default settings) to make arbitrary network requests. This occurs because full access to the socket library is permitted by default, as stated in the documentation. This also affects TeX Live before 2023 r66984 and MiKTeX before 23.5.

CVSS3: 5.5
EPSS: Низкий
nvd логотип

CVE-2023-32668

больше 2 лет назад

LuaTeX before 1.17.0 allows a document (compiled with the default settings) to make arbitrary network requests. This occurs because full access to the socket library is permitted by default, as stated in the documentation. This also affects TeX Live before 2023 r66984 and MiKTeX before 23.5.

CVSS3: 5.5
EPSS: Низкий
debian логотип

CVE-2023-32668

больше 2 лет назад

LuaTeX before 1.17.0 allows a document (compiled with the default sett ...

CVSS3: 5.5
EPSS: Низкий
github логотип

GHSA-hm67-jh95-48xh

больше 2 лет назад

LuaTeX before 1.17.0 enables the socket library by default.

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-04366

почти 2 года назад

Уязвимость компонента Socket Library систем компьютерной верстки LuaTeX, TeX Live и MiKTeX, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-32668

LuaTeX before 1.17.0 allows a document (compiled with the default settings) to make arbitrary network requests. This occurs because full access to the socket library is permitted by default, as stated in the documentation. This also affects TeX Live before 2023 r66984 and MiKTeX before 23.5.

CVSS3: 5.5
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-32668

LuaTeX before 1.17.0 allows a document (compiled with the default settings) to make arbitrary network requests. This occurs because full access to the socket library is permitted by default, as stated in the documentation. This also affects TeX Live before 2023 r66984 and MiKTeX before 23.5.

CVSS3: 5.5
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-32668

LuaTeX before 1.17.0 allows a document (compiled with the default sett ...

CVSS3: 5.5
0%
Низкий
больше 2 лет назад
github логотип
GHSA-hm67-jh95-48xh

LuaTeX before 1.17.0 enables the socket library by default.

CVSS3: 9.8
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-04366

Уязвимость компонента Socket Library систем компьютерной верстки LuaTeX, TeX Live и MiKTeX, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.8
0%
Низкий
почти 2 года назад

Уязвимостей на страницу