Ad

CVE-2024-58380

HIGH CVSS 4.0: 7,1 EPSS 0.38%
Обновлено 18 сентября 2026
PocketMine-MP
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 5.11.2
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик PocketMine-MP
Публичный эксплойт Да

Версии PocketMine-MP до 5.11.2 содержат уязвимость типа «отказ в обслуживании» в обработке BookEditPacket, которая приводит к сбою сервера при указании неверного значения слота инвентаря. Злоумышленники могут отправить созданный BookEditPacket со слотом инвентаря больше 35, чтобы вызвать необработанное исключение и привести к сбою сервера.

Показать оригинальное описание (EN)

PocketMine-MP versions before 5.11.2 contain a denial of service vulnerability in BookEditPacket handling that crashes the server when an invalid inventory slot value is provided. Attackers can send a crafted BookEditPacket with an inventory slot greater than 35 to trigger an unhandled exception and crash the server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0