Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-41565

Опубликовано: 28 авг. 2024
Источник: nvd
CVSS3: 4.3
CVSS3: 5.3
EPSS Низкий

Описание

JustEnoughItems (JEI) 19.5.0.33 and before contains an Improper Validation of Specified Index, Position, or Offset in Input vulnerability. The specific issue is a failure to validate slot index in JEI for Minecraft, which allows in-game item duplication.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mezz:justenoughitems:*:*:*:*:*:minecraft:*:*
Версия до 11.6.0.1021 (исключая)
cpe:2.3:a:mezz:justenoughitems:*:*:*:*:*:minecraft:*:*
Версия от 12.0.0 (включая) до 13.1.0.18 (исключая)
cpe:2.3:a:mezz:justenoughitems:*:*:*:*:*:minecraft:*:*
Версия от 14.0.0 (включая) до 15.8.0.11 (исключая)
cpe:2.3:a:mezz:justenoughitems:*:*:*:*:*:minecraft:*:*
Версия от 16.0.0 (включая) до 19.5.0.34 (исключая)

EPSS

Процентиль: 32%
0.00124
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-129
CWE-20

Связанные уязвимости

CVSS3: 4.3
github
больше 1 года назад

JustEnoughItems (JEI) 19.5.0.33 and before contains an Improper Validation of Specified Index, Position, or Offset in Input vulnerability. The specific issue is a failure to validate slot index in JEI for Minecraft, which allows in-game item duplication.

EPSS

Процентиль: 32%
0.00124
Низкий

4.3 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-129
CWE-20