Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2024-41565

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

JustEnoughItems(JEI)是James Mitchell个人开发者的一个 Minecraft 的项目和食谱查看模组。 JustEnoughItems 19.5.0.33版本及之前版本存在安全漏洞,该漏洞源于无法验证 JEI 中 Minecraft 的插槽索引,这会导致游戏内物品重复。

CVSS 4.3 · Medium EPSS 0.31% · P24

Possible ATT&CK Techniques 1 AI

T1496 · Resource Hijacking
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2024-41565

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
JustEnoughItems (JEI) 19.5.0.33 and before contains an Improper Validation of Specified Index, Position, or Offset in Input vulnerability. The specific issue is a failure to validate slot index in JEI for Minecraft, which allows in-game item duplication.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
JustEnoughItems 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
JustEnoughItems(JEI)是James Mitchell个人开发者的一个 Minecraft 的项目和食谱查看模组。 JustEnoughItems 19.5.0.33版本及之前版本存在安全漏洞,该漏洞源于无法验证 JEI 中 Minecraft 的插槽索引,这会导致游戏内物品重复。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2024-41565

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2024-41565

登录查看更多情报信息。

Proof of Concept for CVE-2024-41565 (1)

Same Patch Batch · n/a · 2024-08-28 · 17 CVEs total

CVE-2024-42698 4.3 MEDIUM Roughly Enough Items 安全漏洞
CVE-2024-41564 4.3 MEDIUM EMI 安全漏洞
CVE-2024-34198 TOTOLINK AC1200 安全漏洞
CVE-2024-42900 RuoYi 安全漏洞
CVE-2023-45896 Linux kernel 安全漏洞
CVE-2024-45232 TYPO3 安全漏洞
CVE-2024-45233 TYPO3 安全漏洞
CVE-2024-41236 Kashipara Responsive School Management System 安全漏洞
CVE-2024-44760 Shenzhou News Union Enterprise Management System 安全漏洞
CVE-2024-44913 IrfanView 安全漏洞
CVE-2024-44915 IrfanView 安全漏洞
CVE-2024-44914 IrfanView 安全漏洞
CVE-2024-44761 EQ Enterprise Management System 安全漏洞
CVE-2024-34195 TOTOLINK AC1200 安全漏洞
CVE-2024-42905 Digital China Networks DCME-320 安全漏洞
CVE-2024-42793 Kashipara Music Management System 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2024-41565

No comments yet


Leave a comment