Ad

CVE-2022-51010

HIGH CVSS 4.0: 7,1
Обновлено 7 сентября 2026
PocketMine-MP
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 4.4.2
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик PocketMine-MP
Публичный эксплойт Да

Версии PocketMine-MP до 4.4.2 не могут должным образом проверить идентификаторы элементов, полученные от клиентов, в данных NBT стека элементов. Злоумышленники могут отправить идентификаторы созданных элементов за пределы допустимого диапазона, чтобы вызвать необработанное исключение, которое приводит к сбою сервера.

Показать оригинальное описание (EN)

PocketMine-MP versions before 4.4.2 fail to properly validate item IDs received from clients in itemstack NBT data. Attackers can send crafted item IDs outside the valid range to trigger an uncaught exception that crashes the server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0