Ad

CVE-2022-51015

HIGH CVSS 4.0: 7,1
Обновлено 7 сентября 2026
PocketMine-MP
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 4.0.6
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик PocketMine-MP
Публичный эксплойт Да

PocketMine-MP до версии 4.0.6 не проверяет значения лицевой панели в PlayerActionPacket (для действий START_BREAK и CRACK_BREAK) или в UseItemTransactionData (обычно внутри InventoryTransactionPacket). Злоумышленник, прошедший удаленную проверку подлинности, может отправлять созданные пакеты с недопустимыми значениями лицевого знака (например, отрицательными или выходящими за пределы допустимого диапазона), чтобы привести к сбою сервера, что приведет к отказу в обслуживании.

Показать оригинальное описание (EN)

PocketMine-MP before 4.0.6 does not validate facing values in PlayerActionPacket (for START_BREAK and CRACK_BREAK actions) or in UseItemTransactionData (typically within InventoryTransactionPacket). A remote authenticated attacker can send crafted packets with invalid facing values (e.g., negative or out-of-range) to crash the server, resulting in a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0