Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-35925

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 6.2
CVSS3: 5.5
EPSS Низкий

Описание

FastAsyncWorldEdit (FAWE) is designed for efficient world editing. This vulnerability enables the attacker to select a region with the Infinity keyword (case-sensitive!) and executes any operation. This has a possibility of bringing the performing server down. This issue has been fixed in version 2.6.3.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:intellectualsites:fastasyncworldedit:*:*:*:*:*:*:*:*
Версия до 2.6.3 (исключая)

EPSS

Процентиль: 47%
0.00242
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-400
CWE-400

Связанные уязвимости

CVSS3: 6.2
github
больше 2 лет назад

FastAsyncWorldEdit vulnerable to Uncontrolled Resource Consumption

EPSS

Процентиль: 47%
0.00242
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-400
CWE-400