PT-2026-73157 · Scriban · Scriban
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Scriban versões anteriores a 7.0.0
Descrição
O software falha ao aplicar a restrição
LoopLimit a iterações dispendiosas realizadas dentro de operadores e funções integradas, aplicando-a apenas a instruções de loop de script. Isso permite que uma única expressão cause consumo excessivo de CPU ou memória, resultando em negação de serviço. Isso ocorre em aplicações que renderizam templates controlados por um invasor e dependem do LoopLimit para a execução segura.Recomendações
Atualize para a versão 7.0.0 ou posterior.
Exploit
Correção
DoS
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scriban