Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-62782

Опубликовано: 27 окт. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

InventoryGui is a library for creating chest GUIs for Bukkit/Spigot plugins. Versions 1.6.3-SNAPSHOT and earlier contain a vulnerability where GUIs using GuiStorageElement can allow item duplication when the experimental Bundle item feature is enabled on the server. The vulnerability is resolved in version 1.6.4-SNAPSHOT.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:phoenix616:inventorygui:*:*:*:*:*:*:*:*
Версия до 1.6.4 (исключая)

EPSS

Процентиль: 12%
0.0004
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-837

Связанные уязвимости

github
3 месяца назад

InventoryGui allows item duplication with experimental "Bundle" item in GUIs which use GuiStorageElement

EPSS

Процентиль: 12%
0.0004
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-837