Ad

CVE-2022-51014

HIGH CVSS 4.0: 7,1
Обновлено 7 сентября 2026
PocketMine-MP
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 4.0.7
Тип уязвимости CWE-248 (Необработанное исключение)
Поставщик PocketMine-MP
Публичный эксплойт Да

PocketMine-MP до версии 4.0.7 содержит необработанную уязвимость исключения в обработчике ModalFormResponsePacket при обработке некорректного JSON от клиентов. Злоумышленники могут отправлять специально созданные пакеты ответа формы с недопустимым JSON, чтобы вызвать неперехваченное исключение InvalidArgumentException, вызывающее сбой сервера.

Показать оригинальное описание (EN)

PocketMine-MP before 4.0.7 contains an unhandled exception vulnerability in the ModalFormResponsePacket handler when processing malformed JSON from clients. Attackers can send specially crafted form response packets with invalid JSON to trigger an uncaught InvalidArgumentException, causing server crashes.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0