scriban是scriban组织的一款高性能的文本模板引擎。 scriban 6.6.0及之前版本存在资源管理错误漏洞,该漏洞源于LimitToString安全限制(默认1MB)可被绕过,由于ObjectToString在每次顶层调用时重置长度计数器且StringBuilderOutput未设置累计输出大小限制,可能导致攻击者通过提供模板循环渲染接近限制的字符串,分配约1GB内存,导致内存不足崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-73061 | 9.8 CRITICAL | Scriban before 7.2.2 Arbitrary Property Write via TypedObjectAccessor |
| CVE-2026-74790 | 9.1 CRITICAL | Scriban before 7.0.0 MemberFilter Bypass via TemplateContext Cache |
| CVE-2026-74784 | 8.7 HIGH | Scriban before 7.2.0 Denial of Service via array.insert_at |
| CVE-2026-74791 | 8.6 HIGH | Scriban before 7.0.0 Authorization Bypass via Stale Include Cache |
| CVE-2026-74792 | 7.5 HIGH | Scriban before 7.0.0 Stack Overflow via nested array initializers |
| CVE-2026-74783 | 7.5 HIGH | Scriban 6.6.0 through 7.2.0 Parser Recursion Denial of Service |
| CVE-2026-74788 | 7.5 HIGH | Scriban before 7.0.0 Denial of Service via string.pad_left/pad_right |
| CVE-2026-74795 | 7.5 HIGH | Scriban before 6.6.0 Denial of Service via Uncontrolled Recursion |
| CVE-2026-74787 | 7.5 HIGH | Scriban before 7.0.0 Uncontrolled Recursion via object.to_json |
| CVE-2026-74794 | 7.5 HIGH | Scriban before 6.6.0 Denial of Service via Infinite Recursion |
| CVE-2026-74789 | 7.5 HIGH | Scriban before 7.0.0 LoopLimit Bypass via Built-in Operations |
| CVE-2026-73062 | 7.5 HIGH | Scriban 3.0.0 through 7.2.0 Denial of Service via Array Multiplication |
| CVE-2026-73060 | 7.5 HIGH | Scriban 3.0.0 through 7.2.5 Denial of Service via ScriptRange.Multiply |
| CVE-2026-74785 | 6.5 MEDIUM | Scriban before 7.0.0 Denial of Service via Unbounded Resource Consumption |
No comments yet