GHSA-238x-cw5p-56x5HighCVSS 6.5

PocketMine-MP versions before 5.11.2 contain a denial of service vulnerability in BookEditPacket...

Published
September 9, 2026
Last Modified
September 9, 2026

🔗 CVE IDs covered (1)

📋 Description

PocketMine-MP versions before 5.11.2 contain a denial of service vulnerability in BookEditPacket handling that crashes the server when an invalid inventory slot value is provided. Attackers can send a crafted BookEditPacket with an inventory slot greater than 35 to trigger an unhandled exception and crash the server.

🔗 References (5)