PT-2026-73162 · Scriban · Scriban
CVE-2026-74795
·
Publicado
2026-03-19
·
Atualizado
2026-08-17
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Scriban versões anteriores a 6.6.0
Description
Um parser de descida recursiva não impõe um limite padrão de profundidade de expressão porque a propriedade
ExpressionDepthLimit em ParserOptions vem desativada por padrão. Um invasor que forneça entradas de template com blocos ou parênteses profundamente aninhados pode esgotar o espaço da pilha da thread, disparando uma StackOverflowException. No ambiente .NET, esta exceção não pode ser capturada, levando ao encerramento imediato e irrecuperável do processo de hospedagem, resultando em negação de serviço. Este problema pode ser explorado remotamente e sem autenticação em aplicações que processam templates não confiáveis ou fornecidos pelo usuário.Recommendations
Atualize para a versão 6.6.0 ou posterior.
Como mitigação temporária, configure manualmente a propriedade
ExpressionDepthLimit em ParserOptions para um valor seguro a fim de restringir a profundidade de aninhamento do template.Exploit
Correção
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Scriban