PT-2022-24821 · Unknown · Mcwebserver Minecraft Mod

·

CVE-2022-39221

·

Publicado

2022-09-20

·

Atualizado

2022-09-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Mod McWebserver para Minecraft (versões Fabric e Quilt 0.1.2.1 e anteriores)
Mod McWebserver para Minecraft (versões Forge 0.1.1 e anteriores)
Descrição
O mod McWebserver executa um servidor HTTP simples em threads separadas, paralelamente ao servidor do Minecraft. Uma vulnerabilidade de traversal de caminho no McWebserver Minecraft Mod permite que todos os arquivos acessíveis pelo programa sejam lidos por qualquer pessoa por meio de uma solicitação HTTP.
Recomendações
Para o McWebserver Minecraft Mod para Fabric e Quilt, versões 0.1.2.1 e anteriores, atualize para a versão 0.2.0 ou posterior.
Para o mod McWebserver do Minecraft para as versões 0.1.1 e anteriores do Forge, atualize para a versão 0.2.0 ou posterior.
Como solução temporária, considere desativar o mod McWebserver removendo o arquivo do diretório mods.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-39221
GHSA-GCVQ-42CX-R46Q

Produtos afetados

Mcwebserver Minecraft Mod