PocketMine-MP 5.41.1 之前的版本存在一个拒绝服务(DoS)漏洞,该漏洞位于 的处理过程中:当客户端数据中的 JWT 属性包含未知且结构庞大或复杂时,系统会触发未经净化的过度日志记录,从而可能导致服务器因内存溢出而崩溃。攻击者可以构造特殊的 ,其中包含深度嵌套或超大对象结构,以触发内存耗尽条件,导致服务器崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| pmmp | PocketMine-MP | 0 ~ 5.41.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-58381 | 7.5 HIGH | PocketMine-MP before 5.11.1 Denial of Service via LoginPacket |
| CVE-2026-86199 | 7.5 HIGH | PocketMine-MP before 5.43.1 Denial of Service via unauthenticated login |
| CVE-2023-54390 | 7.5 HIGH | PocketMine-MP before 5.3.1 Denial of Service via LoginPacket |
| CVE-2023-54393 | 7.5 HIGH | PocketMine-MP before 4.20.5 Denial of Service via LoginPacket |
| CVE-2023-54355 | 7.5 HIGH | PocketMine-MP 5.2.0 Server Crash via Incorrect EC Curve |
| CVE-2023-54396 | 6.5 MEDIUM | PocketMine-MP before 4.8.1 Server Crash via Banner NBT |
| CVE-2023-54392 | 6.5 MEDIUM | PocketMine-MP before 4.22.3 Denial of Service via BlockActorDataPacket |
| CVE-2024-58380 | 6.5 MEDIUM | PocketMine-MP before 5.11.2 Denial of Service via BookEditPacket |
| CVE-2025-71417 | 6.5 MEDIUM | PocketMine-MP before 5.32.1 Denial of Service via ResourcePackClientResponsePacket |
| CVE-2026-86204 | 6.5 MEDIUM | PocketMine-MP before 5.39.2 Denial of Service via ModalFormResponsePacket |
| CVE-2025-71418 | 5.3 MEDIUM | PocketMine-MP before 5.25.2 Denial of Service via explode |
| CVE-2026-86200 | 5.3 MEDIUM | PocketMine-MP before 5.42.1 LogDoS via LoginPacket clientData JWT |
| CVE-2023-54395 | 4.3 MEDIUM | PocketMine-MP before 4.12.5 Denial of Service via ModalFormResponsePacket |
| CVE-2023-54394 | 4.3 MEDIUM | PocketMine-MP before 4.18.0-ALPHA2 Bandwidth Amplification via InventoryTransactionPacket |
| CVE-2026-86202 | 4.3 MEDIUM | PocketMine-MP before 5.39.2 Network Amplification via ActorEventPacket |
| CVE-2026-86198 | 4.2 MEDIUM | PocketMine-MP before 5.44.2 Denial of Service via ResourcePackClientResponsePacket |
| CVE-2026-86203 | 3.7 LOW | PocketMine-MP before 5.39.2 Item Duplication via Despawn State |
No comments yet