PT-2026-73162 · Scriban · Scriban

CVE-2026-74795

·

Publicado

2026-03-19

·

Atualizado

2026-08-17

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Scriban versões anteriores a 6.6.0
Description Um parser de descida recursiva não impõe um limite padrão de profundidade de expressão porque a propriedade ExpressionDepthLimit em ParserOptions vem desativada por padrão. Um invasor que forneça entradas de template com blocos ou parênteses profundamente aninhados pode esgotar o espaço da pilha da thread, disparando uma StackOverflowException. No ambiente .NET, esta exceção não pode ser capturada, levando ao encerramento imediato e irrecuperável do processo de hospedagem, resultando em negação de serviço. Este problema pode ser explorado remotamente e sem autenticação em aplicações que processam templates não confiáveis ou fornecidos pelo usuário.
Recommendations Atualize para a versão 6.6.0 ou posterior. Como mitigação temporária, configure manualmente a propriedade ExpressionDepthLimit em ParserOptions para um valor seguro a fim de restringir a profundidade de aninhamento do template.

Exploit

Correção

DoS

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-74795
GHSA-WGH7-7M3C-FX25

Produtos afetados

Scriban