尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-73061 | 9.8 CRITICAL | Scriban <7.2.2 通过TypedObjectAccessor实现任意属性写入漏洞 |
| CVE-2026-74790 | 9.1 CRITICAL | Scriban<7.0.0 模板上下文缓存绕过成员过滤漏洞 |
| CVE-2026-74784 | 8.7 HIGH | Scriban <7.2.0 拒绝服务漏洞 |
| CVE-2026-74791 | 8.6 HIGH | Scriban 7.0.0 前版本授权绕过漏洞 |
| CVE-2026-74792 | 7.5 HIGH | Scriban <7.0.0 嵌套数组初始化导致栈溢出漏洞 |
| CVE-2026-74783 | 7.5 HIGH | Scriban 6.6.0至7.2.0 解析器递归导致拒绝服务漏洞 |
| CVE-2026-74788 | 7.5 HIGH | Scriban <7.0.0 字符串填充拒绝服务漏洞 |
| CVE-2026-74795 | 7.5 HIGH | Scriban 6.6.0前拒绝服务漏洞 |
| CVE-2026-74787 | 7.5 HIGH | Scriban 7.0.0 前版本通过 object.to_json 实现未控制递归漏洞 |
| CVE-2026-74789 | 7.5 HIGH | Scriban <7.0.0 循环限制绕过漏洞 |
| CVE-2026-73062 | 7.5 HIGH | Scriban 3.0.0-7.2.0 数组乘法拒绝服务漏洞 |
| CVE-2026-73060 | 7.5 HIGH | Scriban 3.0.0-7.2.5 拒绝服务漏洞 |
| CVE-2026-74785 | 6.5 MEDIUM | Scriban <7.0.0 拒绝服务漏洞 |
| CVE-2026-74786 | 6.5 MEDIUM | Scriban 7.0.0 之前版本模板输出无界导致拒绝服务漏洞 |
暂无评论