Версии PocketMine-MP до 5.25.2 не ограничивают функцию взрыв() при анализе пакетов, что позволяет злоумышленникам тратить ресурсы сервера впустую. Злоумышленники могут отправлять специально созданные пакеты с чрезмерными разделителями, потребляя ресурсы ЦП и памяти посредством редактирования знаков, анализа JWT и конечных точек анализа команд.
Показать оригинальное описание (EN)
PocketMine-MP versions before 5.25.2 fail to limit the explode() function in packet parsing, allowing malicious clients to waste server resources. Attackers can send crafted packets with excessive delimiters to consume CPU and memory through sign editing, JWT parsing, and command parsing endpoints.
Характеристики атаки
Последствия
Строка CVSS v4.0