CVE-2024-28245

KaTeX is a JavaScript library for TeX math rendering on the web. KaTeX users who render untrusted mathematical expressions could encounter malicious input using `\includegraphics` that runs arbitrary JavaScript, or generate invalid HTML. Upgrade to KaTeX v0.16.10 to remove this vulnerability.
Configurations

No configuration.

History

26 Mar 2024, 12:55

Type Values Removed Values Added
Summary
  • (es) KaTeX es una librería de JavaScript para la representación matemática de TeX en la web. Los usuarios de KaTeX que representan expresiones matemáticas que no son de confianza podrían encontrar entradas maliciosas utilizando `\includegraphics` que ejecuta JavaScript arbitrario o generar HTML no válido. Actualice a KaTeX v0.16.10 para eliminar esta vulnerabilidad.

25 Mar 2024, 20:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-03-25 20:15

Updated : 2024-03-26 12:55


NVD link : CVE-2024-28245

Mitre link : CVE-2024-28245

CVE.ORG link : CVE-2024-28245


JSON object : View

Products Affected

No product.

CWE
CWE-116

Improper Encoding or Escaping of Output