Scriban до версии 7.0.0 содержит уязвимость неконтролируемой рекурсии во встроенной функции object.to_json, в которой отсутствуют ограничения глубины и обнаружение циклических ссылок. Злоумышленники могут создавать шаблоны с самоссылающимися объектами для запуска неограниченной рекурсии, вызывая исключение StackOverflowException, которое приводит к фатальному завершению хост-процесса .NET.
Показать оригинальное описание (EN)
Scriban before 7.0.0 contains an uncontrolled recursion vulnerability in the object.to_json builtin function that lacks depth limits and circular reference detection. Attackers can craft templates with self-referencing objects to trigger unbounded recursion, causing a StackOverflowException that fatally terminates the hosting .NET process.
Характеристики атаки
Последствия
Строка CVSS v4.0