PT-2026-73161 · Scriban · Scriban
CVE-2026-74794
·
Publicado
2026-03-19
·
Atualizado
2026-08-16
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Scriban versões anteriores a 6.6.0
Description
Um problema de recursão infinita ocorre durante a renderização de objetos quando a propriedade
ObjectRecursionLimit está configurada como ilimitada. Um invasor pode fornecer objetos com referências circulares ao contexto do modelo, o que esgota o espaço da pilha e dispara uma StackOverflowException (um erro crítico que ocorre quando a pilha de execução transborda), resultando na terminação do processo de hospedagem.Recommendations
Atualize para a versão 6.6.0 ou posterior.
Como medida de mitigação temporária, configure a propriedade
ObjectRecursionLimit para um valor limitado em vez de ilimitado.Exploit
Correção
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scriban