Версии PocketMine-MP до 5.39.2 не могут ограничивать размер полезных данных JSON при обработке ModalFormResponsePacket, что позволяет аутентифицированным игрокам вызывать отказ в обслуживании. Злоумышленники могут отправлять пакеты ответов модальной формы с массивами JSON, чтобы исчерпать память сервера и ресурсы ЦП, в результате чего сервер перестанет отвечать на запросы.
Показать оригинальное описание (EN)
PocketMine-MP versions before 5.39.2 fail to limit JSON payload size in ModalFormResponsePacket handling, allowing authenticated players to cause denial of service. Attackers can send modal form response packets with massive JSON arrays to exhaust server memory and CPU resources, rendering the server unresponsive.
Характеристики атаки
Последствия
Строка CVSS v4.0