Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-71417

7,1

PocketMine-MP до версии 5.32.1 не может проверить уникальность UUID пакетов в обработке STATUS_SEND_PACKS ResourcePackClientResponsePacket, что позволяет аутентифицированным клиентам инициировать дублирующую передачу пакетов. Злоумышленники могут отправить несколько копий действительных UUID пакетов …

PocketMine-MP
Подробнее

CVE-2024-58382

8,7

Версии League/commonmark до 2.6.0 содержат уязвимости полиномиальной временной сложности при анализе Markdown, которые позволяют злоумышленникам вызывать отказ в обслуживании. Злоумышленники могут отправлять тщательно обработанные входные данные Markdown, предназначенные для снижения …

PHP
Подробнее

CVE-2024-58381

8,7

PocketMine-MP до версии 5.11.1 содержит уязвимость типа «отказ в обслуживании» в обработке JSON LoginPacket, которая позволяет удаленным злоумышленникам привести к сбою сервера, отправив неверные данные JSON. Злоумышленники могут использовать неправильную …

PocketMine-MP
Подробнее

CVE-2024-58380

7,1

Версии PocketMine-MP до 5.11.2 содержат уязвимость типа «отказ в обслуживании» в обработке BookEditPacket, которая приводит к сбою сервера при указании неверного значения слота инвентаря. Злоумышленники могут отправить созданный BookEditPacket со …

PocketMine-MP
Подробнее

CVE-2023-54396

7,1

Версии PocketMine-MP до 4.8.1 не могут проверить идентификаторы цветов красителей в данных NBT баннера во время десериализации. Злоумышленники могут указать неверные значения цвета в транзакциях инвентаризации или с помощью команд, …

PocketMine-MP
Подробнее

CVE-2023-54395

5,3

Версии PocketMine-MP до 4.12.5 содержат уязвимость типа «отказ в обслуживании» в обработке ModalFormResponsePacket, которая позволяет злоумышленникам вызывать истощение ресурсов сервера путем отправки больших полезных данных JSON. Злоумышленники могут отправлять многочисленные …

PocketMine-MP
Подробнее

CVE-2023-54394

5,3

PocketMine-MP до версии 4.18.0-ALPHA2 не может ограничить скорость запросов InventoryTransactionPacket типа несоответствия, что позволяет злоумышленникам инициировать чрезмерную синхронизацию инвентаря. Злоумышленники могут отправлять многочисленные несовпадающие транзакции, чтобы заставить сервер передавать большие …

PocketMine-MP
Подробнее

CVE-2023-54393

8,7

Версии PocketMine-MP до 4.20.5 содержат уязвимость типа «отказ в обслуживании» при анализе JSON LoginPacket из-за неправильной проверки зависимости JsonMapper. Злоумышленники могут отправить неверные структуры JSON в LoginPacket, чтобы привести к …

PocketMine-MP
Подробнее

CVE-2023-54392

7,1

Версии PocketMine-MP >= 4.20.0 до 4.22.3 (и до 5.2.1 в ветке 5.x) не могут проверить типы тегов NBT в BlockActorDataPacket. Игрок может привести к сбою сервера, отправив пакет, содержащий данные …

PocketMine-MP
Подробнее

CVE-2023-54390

8,7

Версии PocketMine-MP до 5.3.1 и 4.23.1 содержат уязвимость отказа в обслуживании при анализе JSON LoginPacket из-за неправильной обработки нулевых значений в массивах. Злоумышленники могут отправить неверный формат JSON с неожиданными …

PocketMine-MP
Подробнее
← 1154/9888 →