Ad

CVE-2023-54393

HIGH CVSS 4.0: 8,7 EPSS 0.35%
Обновлено 30 сентября 2026
PocketMine-MP
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 4.20.5
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик PocketMine-MP
Публичный эксплойт Да

Версии PocketMine-MP до 4.20.5 содержат уязвимость типа «отказ в обслуживании» при анализе JSON LoginPacket из-за неправильной проверки зависимости JsonMapper. Злоумышленники могут отправить неверные структуры JSON в LoginPacket, чтобы привести к сбою сервера.

Показать оригинальное описание (EN)

PocketMine-MP versions before 4.20.5 contain a denial of service vulnerability in LoginPacket JSON parsing due to improper validation in the JsonMapper dependency. Attackers can send malformed JSON structures in LoginPacket to crash the server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0