PT-2026-73154 · Scriban · Scriban

·

CVE-2026-74786

·

Publicado

2026-03-24

·

Atualizado

2026-08-17

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Scriban versões anteriores a 7.0.0
Description Um problema de negação de serviço existe onde o limite de segurança LimitToString, que por padrão é de 1MB, pode ser ignorado. Isso ocorre porque a função ObjectToString() redefine o contador de comprimento por chamada currentToStringLength em cada chamada de nível superior, e o StringBuilderOutput não impõe um limite de tamanho de saída cumulativo. Um invasor capaz de fornecer um template pode renderizar repetidamente uma string próxima ao limite dentro de um loop, alocando aproximadamente 1GB de memória e causando uma condição de falta de memória que trava a aplicação hospedeira.
Recommendations Atualize para a versão 7.0.0 ou posterior.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74786
GHSA-M2P3-HWV5-XPQW

Produtos afetados

Scriban