PT-2026-73151 · Scriban · Scriban
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Scriban versões 6.6.0 through 7.2.0
Description
Existe um problema onde a guarda
ExpressionDepthLimit não é aplicada, falhando em impedir a análise de descida recursiva de expressões profundamente aninhadas. Um invasor pode fornecer modelos contendo parênteses, inicializadores de array, inicializadores de objeto ou operadores unários profundamente aninhados para disparar uma StackOverflowException impossível de capturar, o que resulta na terminação imediata do processo hospedeiro.Recommendations
Atualize o Scriban para uma versão posterior à 7.2.0.
Exploit
Correção
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scriban