PT-2022-24821 · Unknown · Mcwebserver Minecraft Mod
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Mod McWebserver para Minecraft (versões Fabric e Quilt 0.1.2.1 e anteriores)
Mod McWebserver para Minecraft (versões Forge 0.1.1 e anteriores)
Descrição
O mod McWebserver executa um servidor HTTP simples em threads separadas, paralelamente ao servidor do Minecraft. Uma vulnerabilidade de traversal de caminho no McWebserver Minecraft Mod permite que todos os arquivos acessíveis pelo programa sejam lidos por qualquer pessoa por meio de uma solicitação HTTP.
Recomendações
Para o McWebserver Minecraft Mod para Fabric e Quilt, versões 0.1.2.1 e anteriores, atualize para a versão 0.2.0 ou posterior.
Para o mod McWebserver do Minecraft para as versões 0.1.1 e anteriores do Forge, atualize para a versão 0.2.0 ou posterior.
Como solução temporária, considere desativar o mod McWebserver removendo o arquivo do diretório
mods.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcwebserver Minecraft Mod