CVE-2022-51010

Summary

PocketMine-MP versions before 4.4.2 fail to properly validate item IDs received from clients in itemstack NBT data. Attackers can send crafted item IDs outside the valid range to trigger an uncaught exception that crashes the server.

Affected Software

VendorProductVersion RangeStatus
pmmpPocketMine-MP0 < 4.4.2affected
pmmpPocketMine-MP4.4.2unaffected

Weaknesses

  • CWE-20: Improper Input Validation

References