PT-2026-73148 · Scriban · Scriban

·

CVE-2026-73061

·

Publicado

2026-07-06

·

Atualizado

2026-08-17

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Scriban versões anteriores a 7.2.2
Description Existe uma falha de bypass de modificador de acesso no componente TypedObjectAccessor. Este problema permite que o código de template escreva propriedades de objetos Common Language Runtime (CLR) ignorando as verificações de visibilidade do setter. Consequentemente, um invasor pode modificar propriedades que possuem setters privados, internos ou apenas de inicialização (init-only) e realizar a atribuição em massa em propriedades com setters públicos, alterando permanentemente objetos do host ativos após a renderização do template.
Recommendations Atualize para a versão 7.2.2 ou posterior.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73061
GHSA-7JVP-HJ45-2F2M

Produtos afetados

Scriban