CVE-2023-54393
Beschrijving NL
PocketMine-MP-versies vóór 4.20.5 bevatten een denial of service-kwetsbaarheid in LoginPacket JSON-parsing vanwege onjuiste validatie in de JsonMapper-afhankelijkheid. Aanvallers kunnen misvormde JSON-structuren in LoginPacket verzenden om de server te laten crashen.
Origineel (Engels) tonen
PocketMine-MP versions before 4.20.5 contain a denial of service vulnerability in LoginPacket JSON parsing due to improper validation in the JsonMapper dependency. Attackers can send malformed JSON structures in LoginPacket to crash the server.