>
Github Geyser授权问题漏洞
Github Geyser授权问题漏洞
CNNVD-ID编号 | CNNVD-202108-2738 | CVE编号 | CVE-2021-39177 |
发布时间 | 2021-08-30 | 更新时间 | 2021-08-31 |
漏洞类型 | 授权问题 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
Github Geyser是Geyser 是 Minecraft: Bedrock Edition 和 Minecraft: Java Edition 之间的桥梁,缩小了那些想要真正跨平台玩的人之间的差距。 Geyser 1.4.2-SNAPSHOT之前版本存在授权问题漏洞,该漏洞源于Geyser 是 Minecraft: Bedrock Edition 和 Minecraft: Java Edition 之间的桥梁。 Geyser 1.4.2-SNAPSHOT 之前的版本允许任何可以连接到服务器的人伪造一个带有操纵 JWT 令牌的 LoginPacket,允许冒充任何用户。版本 1.4.2-SNAPSHOT 包含针对该问题的补丁。除了升级之外,没有已知的解决方法。漏洞补丁
目前厂商已发布升级了Github Geyser授权问题漏洞的补丁,Github Geyser授权问题漏洞的补丁获取链接: https://github.com/GeyserMC/Geyser/security/advisories/GHSA-h77f-xxx7-4858参考网址
来源:CONFIRM
链接:https://github.com/GeyserMC/Geyser/security/advisories/GHSA-h77f-xxx7-4858
来源:MISC
链接:https://github.com/GeyserMC/Geyser/commit/b9541505af68ac7b7c093206ac7b1ba88957a5a6
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202108-2738

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论