scriban是scriban组织的一款高性能的文本模板引擎。 scriban 7.2.2之前版本存在权限许可和访问控制问题漏洞,该漏洞源于TypedObjectAccessor中的访问修饰符绕过问题,允许模板代码在未检查setter可见性的情况下写入CLR对象属性,攻击者可修改具有私有、内部或仅初始化setter的属性,并对公共setter属性进行批量赋值,在模板渲染后永久更改活动宿主对象。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-74790 | 9.1 CRITICAL | Scriban before 7.0.0 MemberFilter Bypass via TemplateContext Cache |
| CVE-2026-74784 | 8.7 HIGH | Scriban before 7.2.0 Denial of Service via array.insert_at |
| CVE-2026-74791 | 8.6 HIGH | Scriban before 7.0.0 Authorization Bypass via Stale Include Cache |
| CVE-2026-74792 | 7.5 HIGH | Scriban before 7.0.0 Stack Overflow via nested array initializers |
| CVE-2026-74783 | 7.5 HIGH | Scriban 6.6.0 through 7.2.0 Parser Recursion Denial of Service |
| CVE-2026-74788 | 7.5 HIGH | Scriban before 7.0.0 Denial of Service via string.pad_left/pad_right |
| CVE-2026-74795 | 7.5 HIGH | Scriban before 6.6.0 Denial of Service via Uncontrolled Recursion |
| CVE-2026-74787 | 7.5 HIGH | Scriban before 7.0.0 Uncontrolled Recursion via object.to_json |
| CVE-2026-74794 | 7.5 HIGH | Scriban before 6.6.0 Denial of Service via Infinite Recursion |
| CVE-2026-74789 | 7.5 HIGH | Scriban before 7.0.0 LoopLimit Bypass via Built-in Operations |
| CVE-2026-73062 | 7.5 HIGH | Scriban 3.0.0 through 7.2.0 Denial of Service via Array Multiplication |
| CVE-2026-73060 | 7.5 HIGH | Scriban 3.0.0 through 7.2.5 Denial of Service via ScriptRange.Multiply |
| CVE-2026-74785 | 6.5 MEDIUM | Scriban before 7.0.0 Denial of Service via Unbounded Resource Consumption |
| CVE-2026-74786 | 6.5 MEDIUM | Scriban before 7.0.0 Denial of Service via Unbounded Template Output |
No comments yet