Ad

CVE-2023-54394

MEDIUM CVSS 4.0: 5,3 EPSS 0.38%
Обновлено 9 сентября 2026
PocketMine-MP
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 4.18.0
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик PocketMine-MP
Публичный эксплойт Да

PocketMine-MP до версии 4.18.0-ALPHA2 не может ограничить скорость запросов InventoryTransactionPacket типа несоответствия, что позволяет злоумышленникам инициировать чрезмерную синхронизацию инвентаря. Злоумышленники могут отправлять многочисленные несовпадающие транзакции, чтобы заставить сервер передавать большие объемы сериализованных данных инвентаризации, потребляя при этом значительную пропускную способность без аутентификации.

Показать оригинальное описание (EN)

PocketMine-MP before 4.18.0-ALPHA2 fails to rate-limit mismatch type InventoryTransactionPacket requests, allowing attackers to trigger excessive inventory synchronization. Attackers can send numerous mismatch transactions to force the server to transmit large amounts of serialized inventory data, consuming significant bandwidth without authentication.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0