PT-2025-54457 · Unknown · Pocketmine-Mp

CVE-2023-7332

·

Publicado

2023-06-06

·

Atualizado

2026-01-02

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do PocketMine-MP anteriores à 4.18.1
Descrição As versões do PocketMine-MP anteriores à 4.18.1 apresentam um problema na validação de entrada ao lidar com transações de inventário. Um atacante remoto que possua uma sessão de jogador válida pode solicitar ao servidor que descarte mais itens do que o jogador possui realmente em sua hotbar. Isso pode causar a falha do servidor, resultando em uma negação de serviço.
Recomendações Atualize para a versão 4.18.1 ou posterior do PocketMine-MP.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-7332
GHSA-H87R-F4VC-MCHV

Produtos afetados

Pocketmine-Mp