PocketMine-MP 在 5.3.1 和 4.23.1 之前的版本中存在一个服务中断(DoS)漏洞,位于 LoginPacket 的 JSON 解析过程中,原因是数组中不当的空值(null)处理。攻击者可以通过发送包含意外 null 元素的格式错误 JSON 到 LoginPacket,从而导致服务器崩溃。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| pmmp | PocketMine-MP | any |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| pmmp | PocketMine-MP | - | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-54355 | 7.5 HIGH | PocketMine-MP 5.2.0 Server Crash via Incorrect EC Curve |
| CVE-2026-86199 | 7.5 HIGH | PocketMine-MP before 5.43.1 Denial of Service via unauthenticated login |
| CVE-2026-86201 | 7.5 HIGH | PocketMine-MP before 5.41.1 LogDoS via LoginPacket clientData |
| CVE-2024-58381 | 7.5 HIGH | PocketMine-MP before 5.11.1 Denial of Service via LoginPacket |
| CVE-2023-54393 | 7.5 HIGH | PocketMine-MP before 4.20.5 Denial of Service via LoginPacket |
| CVE-2023-54392 | 6.5 MEDIUM | PocketMine-MP before 4.22.3 Denial of Service via BlockActorDataPacket |
| CVE-2024-58380 | 6.5 MEDIUM | PocketMine-MP before 5.11.2 Denial of Service via BookEditPacket |
| CVE-2023-54396 | 6.5 MEDIUM | PocketMine-MP before 4.8.1 Server Crash via Banner NBT |
| CVE-2025-71417 | 6.5 MEDIUM | PocketMine-MP before 5.32.1 Denial of Service via ResourcePackClientResponsePacket |
| CVE-2026-86204 | 6.5 MEDIUM | PocketMine-MP before 5.39.2 Denial of Service via ModalFormResponsePacket |
| CVE-2025-71418 | 5.3 MEDIUM | PocketMine-MP before 5.25.2 Denial of Service via explode |
| CVE-2026-86200 | 5.3 MEDIUM | PocketMine-MP before 5.42.1 LogDoS via LoginPacket clientData JWT |
| CVE-2023-54395 | 4.3 MEDIUM | PocketMine-MP before 4.12.5 Denial of Service via ModalFormResponsePacket |
| CVE-2026-86202 | 4.3 MEDIUM | PocketMine-MP before 5.39.2 Network Amplification via ActorEventPacket |
| CVE-2023-54394 | 4.3 MEDIUM | PocketMine-MP before 4.18.0-ALPHA2 Bandwidth Amplification via InventoryTransactionPacket |
| CVE-2026-86198 | 4.2 MEDIUM | PocketMine-MP before 5.44.2 Denial of Service via ResourcePackClientResponsePacket |
| CVE-2026-86203 | 3.7 LOW | PocketMine-MP before 5.39.2 Item Duplication via Despawn State |
No comments yet