PocketMine-MP до версии 4.0.6 не проверяет значения лицевой панели в PlayerActionPacket (для действий START_BREAK и CRACK_BREAK) или в UseItemTransactionData (обычно внутри InventoryTransactionPacket). Злоумышленник, прошедший удаленную проверку подлинности, может отправлять созданные пакеты с недопустимыми значениями лицевого знака (например, отрицательными или выходящими за пределы допустимого диапазона), чтобы привести к сбою сервера, что приведет к отказу в обслуживании.
Показать оригинальное описание (EN)
PocketMine-MP before 4.0.6 does not validate facing values in PlayerActionPacket (for START_BREAK and CRACK_BREAK actions) or in UseItemTransactionData (typically within InventoryTransactionPacket). A remote authenticated attacker can send crafted packets with invalid facing values (e.g., negative or out-of-range) to crash the server, resulting in a denial of service.
Характеристики атаки
Последствия
Строка CVSS v4.0