Ad

CVE-2025-71418

MEDIUM CVSS 4.0: 6,9 EPSS 0.40%
Обновлено 9 сентября 2026
PocketMine-MP
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 5.25.2
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик PocketMine-MP
Публичный эксплойт Да

Версии PocketMine-MP до 5.25.2 не ограничивают функцию взрыв() при анализе пакетов, что позволяет злоумышленникам тратить ресурсы сервера впустую. Злоумышленники могут отправлять специально созданные пакеты с чрезмерными разделителями, потребляя ресурсы ЦП и памяти посредством редактирования знаков, анализа JWT и конечных точек анализа команд.

Показать оригинальное описание (EN)

PocketMine-MP versions before 5.25.2 fail to limit the explode() function in packet parsing, allowing malicious clients to waste server resources. Attackers can send crafted packets with excessive delimiters to consume CPU and memory through sign editing, JWT parsing, and command parsing endpoints.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0