Ad

CVE-2026-74787

HIGH CVSS 4.0: 8,7 EPSS 0.28%
Обновлено 18 августа 2026
Scriban
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 7.0.0
Тип уязвимости CWE-674
Поставщик Scriban
Публичный эксплойт Нет

Scriban до версии 7.0.0 содержит уязвимость неконтролируемой рекурсии во встроенной функции object.to_json, в которой отсутствуют ограничения глубины и обнаружение циклических ссылок. Злоумышленники могут создавать шаблоны с самоссылающимися объектами для запуска неограниченной рекурсии, вызывая исключение StackOverflowException, которое приводит к фатальному завершению хост-процесса .NET.

Показать оригинальное описание (EN)

Scriban before 7.0.0 contains an uncontrolled recursion vulnerability in the object.to_json builtin function that lacks depth limits and circular reference detection. Attackers can craft templates with self-referencing objects to trigger unbounded recursion, causing a StackOverflowException that fatally terminates the hosting .NET process.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)