PT-2026-73149 · Scriban · Scriban

·

CVE-2026-73062

·

Publicado

2026-06-26

·

Atualizado

2026-08-16

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Scriban versões 3.0.0 a 7.2.0
Description Um problema de negação de serviço existe no operador de multiplicação de arrays. O sistema aloca memória sem aplicar o LoopLimit ou utilizar verificações aritméticas seguras contra estouro. Um invasor pode fornecer um multiplicador inteiro grande em um template para forçar alocações de memória de vários gigabytes, resultando em exaustão de recursos e degradação da disponibilidade do serviço.
Recommendations Atualize o Scriban para uma versão posterior à 7.2.0.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73062
GHSA-Q6RR-FM2G-G5X8

Produtos afetados

Scriban