PT-2025-54457 · Unknown · Pocketmine-Mp
CVE-2023-7332
·
Publicado
2023-06-06
·
Atualizado
2026-01-02
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do PocketMine-MP anteriores à 4.18.1
Descrição
As versões do PocketMine-MP anteriores à 4.18.1 apresentam um problema na validação de entrada ao lidar com transações de inventário. Um atacante remoto que possua uma sessão de jogador válida pode solicitar ao servidor que descarte mais itens do que o jogador possui realmente em sua hotbar. Isso pode causar a falha do servidor, resultando em uma negação de serviço.
Recomendações
Atualize para a versão 4.18.1 ou posterior do PocketMine-MP.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pocketmine-Mp