Scriban до версии 7.0.0 содержит три отдельные уязвимости типа «отказ в обслуживании» при оценке выражений, которые обходят существующие меры безопасности посредством неограниченного умножения строк, неконтролируемых операций сдвига BigInteger и обхода LoopLimit посредством перечисления диапазона во встроенных функциях. Злоумышленники, которые могут предоставлять шаблоны, могут вызвать исключения нехватки памяти или перегрузку ЦП, что обычно приводит к завершению всего хост-процесса.
Показать оригинальное описание (EN)
Scriban before 7.0.0 contains three distinct denial-of-service vulnerabilities in expression evaluation that bypass existing safety controls through unbounded string multiplication, uncontrolled BigInteger shift operations, and LoopLimit bypass via range enumeration in builtin functions. Attackers who can supply templates can cause out-of-memory exceptions or CPU exhaustion, typically terminating the entire host process.
Характеристики атаки
Последствия
Строка CVSS v4.0