PT-2026-73148 · Scriban · Scriban
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Scriban versões anteriores a 7.2.2
Description
Existe uma falha de bypass de modificador de acesso no componente
TypedObjectAccessor. Este problema permite que o código de template escreva propriedades de objetos Common Language Runtime (CLR) ignorando as verificações de visibilidade do setter. Consequentemente, um invasor pode modificar propriedades que possuem setters privados, internos ou apenas de inicialização (init-only) e realizar a atribuição em massa em propriedades com setters públicos, alterando permanentemente objetos do host ativos após a renderização do template.Recommendations
Atualize para a versão 7.2.2 ou posterior.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Scriban