PT-2026-86517 · Unknown+1 · Pocketmine-Mp+1

CVE-2022-51009

·

Publicado

2022-08-18

·

Atualizado

2026-09-06

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas PocketMine-MP versões anteriores a 4.7.2
Descrição O software falha ao lidar adequadamente com exceções da biblioteca adhocore/json-comment durante a análise de dados de geometria de skin. Um invasor pode disparar uma RuntimeException não tratada ao enviar pacotes de login ou de skin contendo JSON de geometria inválido, resultando na queda do servidor.
Recomendações Atualize para a versão 4.7.2 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-51009
GHSA-8CWQ-4CMF-PX73

Produtos afetados

Pocketmine-Mp
Json-Comment