Версии PocketMine-MP до 4.20.5 содержат уязвимость типа «отказ в обслуживании» при анализе JSON LoginPacket из-за неправильной проверки зависимости JsonMapper. Злоумышленники могут отправить неверные структуры JSON в LoginPacket, чтобы привести к сбою сервера.
Показать оригинальное описание (EN)
PocketMine-MP versions before 4.20.5 contain a denial of service vulnerability in LoginPacket JSON parsing due to improper validation in the JsonMapper dependency. Attackers can send malformed JSON structures in LoginPacket to crash the server.
Характеристики атаки
Последствия
Строка CVSS v4.0