Ad

CVE-2026-74790

CRITICAL CVSS 4.0: 9,3 EPSS 0.29%
Обновлено 31 августа 2026
Scriban
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 7.0.0
Тип уязвимости CWE-693
Поставщик Scriban
Публичный эксплойт Нет

Scriban до версии 7.0.0 кэширует TypedObjectAccessor только по типу, не учитывая изменения MemberFilter, что позволяет повторно используемым экземплярам TemplateContext отображать элементы, которые должны быть скрыты. Злоумышленники могут получить доступ к отфильтрованным свойствам и полям, повторно используя TemplateContext после ужесточения его MemberFilter, минуя политики песочницы для запросов или клиентов.

Показать оригинальное описание (EN)

Scriban before 7.0.0 caches TypedObjectAccessor by Type only without considering MemberFilter changes, allowing reused TemplateContext instances to expose members that should be hidden. Attackers can access filtered properties and fields by reusing a TemplateContext after tightening its MemberFilter, bypassing sandbox policies across requests or tenants.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)