-
首页
-
>
安全漏洞
-
>
Github Geyser授权问题漏洞
Github Geyser授权问题漏洞
CNNVD-ID编号 |
CNNVD-202108-2738 |
CVE编号 |
CVE-2021-39177 |
发布时间 |
2021-08-30 |
更新时间 |
2021-08-31 |
漏洞类型 |
授权问题 |
漏洞来源 |
N/A |
危险等级 |
高危 |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
Github Geyser是Geyser 是 Minecraft: Bedrock Edition 和 Minecraft: Java Edition 之间的桥梁,缩小了那些想要真正跨平台玩的人之间的差距。
Geyser 1.4.2-SNAPSHOT之前版本存在授权问题漏洞,该漏洞源于Geyser 是 Minecraft: Bedrock Edition 和 Minecraft: Java Edition 之间的桥梁。 Geyser 1.4.2-SNAPSHOT 之前的版本允许任何可以连接到服务器的人伪造一个带有操纵 JWT 令牌的 LoginPacket,允许冒充任何用户。版本 1.4.2-SNAPSHOT 包含针对该问题的补丁。除了升级之外,没有已知的解决方法。
漏洞补丁
目前厂商已发布升级了Github Geyser授权问题漏洞的补丁,Github Geyser授权问题漏洞的补丁获取链接:
https://github.com/GeyserMC/Geyser/security/advisories/GHSA-h77f-xxx7-4858
参考网址
受影响实体
信息来源