scriban是scriban组织的一款高性能的文本模板引擎。 scriban 3.0.0版本至7.2.5版本存在资源管理错误漏洞,该漏洞源于ScriptRange.Multiply操作符在左操作数为惰性序列时绕过LoopLimit,攻击者可通过提供模板进行数组乘法,执行大量迭代,占用CPU核心并耗尽垃圾回收资源,导致拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-73061 | 9.8 CRITICAL | Scriban before 7.2.2 Arbitrary Property Write via TypedObjectAccessor |
| CVE-2026-74790 | 9.1 CRITICAL | Scriban before 7.0.0 MemberFilter Bypass via TemplateContext Cache |
| CVE-2026-74784 | 8.7 HIGH | Scriban before 7.2.0 Denial of Service via array.insert_at |
| CVE-2026-74791 | 8.6 HIGH | Scriban before 7.0.0 Authorization Bypass via Stale Include Cache |
| CVE-2026-74792 | 7.5 HIGH | Scriban before 7.0.0 Stack Overflow via nested array initializers |
| CVE-2026-74783 | 7.5 HIGH | Scriban 6.6.0 through 7.2.0 Parser Recursion Denial of Service |
| CVE-2026-74788 | 7.5 HIGH | Scriban before 7.0.0 Denial of Service via string.pad_left/pad_right |
| CVE-2026-74795 | 7.5 HIGH | Scriban before 6.6.0 Denial of Service via Uncontrolled Recursion |
| CVE-2026-74787 | 7.5 HIGH | Scriban before 7.0.0 Uncontrolled Recursion via object.to_json |
| CVE-2026-74794 | 7.5 HIGH | Scriban before 6.6.0 Denial of Service via Infinite Recursion |
| CVE-2026-74789 | 7.5 HIGH | Scriban before 7.0.0 LoopLimit Bypass via Built-in Operations |
| CVE-2026-73062 | 7.5 HIGH | Scriban 3.0.0 through 7.2.0 Denial of Service via Array Multiplication |
| CVE-2026-74785 | 6.5 MEDIUM | Scriban before 7.0.0 Denial of Service via Unbounded Resource Consumption |
| CVE-2026-74786 | 6.5 MEDIUM | Scriban before 7.0.0 Denial of Service via Unbounded Template Output |
No comments yet