Ad

CVE-2026-86199

HIGH CVSS 4.0: 8,7 EPSS 0.47%
Обновлено 9 сентября 2026
PocketMine-MP
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 5.43.1
Тип уязвимости CWE-184
Поставщик PocketMine-MP
Публичный эксплойт Да

Версии PocketMine-MP до 5.43.1 не могут правильно проверить поле «Сертификат» во время аутентификации при автономном входе. Неаутентифицированные игроки могут вызвать ошибку неинициализированного доступа к собственности, которая приводит к сбою сервера.

Показать оригинальное описание (EN)

PocketMine-MP versions before 5.43.1 fail to properly validate the Certificate field during offline login authentication. Unauthenticated players can trigger an uninitialized property access error that crashes the server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)