Github Geyser授权问题漏洞 CVE-2021-39177 CNNVD-202108-2738

7.5 AV AC AU C I A
发布: 2021-08-30
修订: 2024-11-21

Github Geyser是Geyser 是 Minecraft: Bedrock Edition 和 Minecraft: Java Edition 之间的桥梁,缩小了那些想要真正跨平台玩的人之间的差距。 Geyser 1.4.2-SNAPSHOT之前版本存在授权问题漏洞,该漏洞源于Geyser 是 Minecraft: Bedrock Edition 和 Minecraft: Java Edition 之间的桥梁。 Geyser 1.4.2-SNAPSHOT 之前的版本允许任何可以连接到服务器的人伪造一个带有操纵 JWT 令牌的 LoginPacket,允许冒充任何用户。版本 1.4.2-SNAPSHOT 包含针对该问题的补丁。除了升级之外,没有已知的解决方法。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息