PT-2026-73154 · Scriban · Scriban
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Scriban versões anteriores a 7.0.0
Description
Um problema de negação de serviço existe onde o limite de segurança
LimitToString, que por padrão é de 1MB, pode ser ignorado. Isso ocorre porque a função ObjectToString() redefine o contador de comprimento por chamada currentToStringLength em cada chamada de nível superior, e o StringBuilderOutput não impõe um limite de tamanho de saída cumulativo. Um invasor capaz de fornecer um template pode renderizar repetidamente uma string próxima ao limite dentro de um loop, alocando aproximadamente 1GB de memória e causando uma condição de falta de memória que trava a aplicação hospedeira.Recommendations
Atualize para a versão 7.0.0 ou posterior.
Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scriban