PT-2025-44044 · Unknown · Inventorygui
CVE-2025-62782
·
Publicado
2025-10-27
·
Atualizado
2025-11-04
CVSS v4.0
5.9
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:P/VC:N/VI:H/VA:L/SC:N/SI:L/SA:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do InventoryGui 1.6.3-SNAPSHOT e anteriores
Descrição
O InventoryGui, uma biblioteca para criar GUIs de baús para plugins Bukkit/Spigot, contém um problema onde GUIs que utilizam
GuiStorageElement podem permitir a duplicação de itens quando a funcionalidade experimental de itens Bundle estiver habilitada no servidor. O problema afeta qualquer plugin que utilize o GuiStorageElement quando usado em um servidor com o experimento de itens Bundle habilitado.Recomendações
Atualize para a versão 1.6.4-SNAPSHOT.
Desabilite a funcionalidade experimental de itens Bundle no servidor.
Evite usar o
GuiStorageElement em GUIs.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Inventorygui