PT-2026-86517 · Unknown+1 · Pocketmine-Mp+1
CVE-2022-51009
·
Publicado
2022-08-18
·
Atualizado
2026-09-06
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
PocketMine-MP versões anteriores a 4.7.2
Descrição
O software falha ao lidar adequadamente com exceções da biblioteca adhocore/json-comment durante a análise de dados de geometria de skin. Um invasor pode disparar uma
RuntimeException não tratada ao enviar pacotes de login ou de skin contendo JSON de geometria inválido, resultando na queda do servidor.Recomendações
Atualize para a versão 4.7.2 ou posterior.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pocketmine-Mp
Json-Comment