Ad

CVE-2026-86204

HIGH CVSS 4.0: 7,1 EPSS 0.44%
Обновлено 9 сентября 2026
Payload
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 5.39.2
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик Payload
Публичный эксплойт Да

Версии PocketMine-MP до 5.39.2 не могут ограничивать размер полезных данных JSON при обработке ModalFormResponsePacket, что позволяет аутентифицированным игрокам вызывать отказ в обслуживании. Злоумышленники могут отправлять пакеты ответов модальной формы с массивами JSON, чтобы исчерпать память сервера и ресурсы ЦП, в результате чего сервер перестанет отвечать на запросы.

Показать оригинальное описание (EN)

PocketMine-MP versions before 5.39.2 fail to limit JSON payload size in ModalFormResponsePacket handling, allowing authenticated players to cause denial of service. Attackers can send modal form response packets with massive JSON arrays to exhaust server memory and CPU resources, rendering the server unresponsive.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0