GHSA-ghgx-426v-hj74HighCVSS 7.5

PocketMine-MP versions before 4.20.5 contain a denial of service vulnerability in LoginPacket...

Published
September 9, 2026
Last Modified
September 9, 2026

🔗 CVE IDs covered (1)

📋 Description

PocketMine-MP versions before 4.20.5 contain a denial of service vulnerability in LoginPacket JSON parsing due to improper validation in the JsonMapper dependency. Attackers can send malformed JSON structures in LoginPacket to crash the server.

🔗 References (6)