PT-2026-73149 · Scriban · Scriban
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Scriban versões 3.0.0 a 7.2.0
Description
Um problema de negação de serviço existe no operador de multiplicação de arrays. O sistema aloca memória sem aplicar o
LoopLimit ou utilizar verificações aritméticas seguras contra estouro. Um invasor pode fornecer um multiplicador inteiro grande em um template para forçar alocações de memória de vários gigabytes, resultando em exaustão de recursos e degradação da disponibilidade do serviço.Recommendations
Atualize o Scriban para uma versão posterior à 7.2.0.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scriban