Pubblicato il 2026-08-16 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73061 è stata scoperta in Scriban, una libreria di templating. Essa consente di bypassare i controlli di accesso agli oggetti CLR, permettendo agli attaccanti di modificare proprietà private, interne o solo per l'inizializzazione. Ciò può portare a un'alterazione permanente degli oggetti host dopo la renderizzazione dei template. La CVSS Score di 9.8 indica un impatto critico sulla sicurezza.
Un attaccante può sfruttare questa vulnerabilità per modificare proprietà degli oggetti CLR senza autorizzazione, alterando così lo stato degli oggetti host. Ciò può avere conseguenze significative sulla sicurezza e sull'integrità dei sistemi che utilizzano Scriban. Gli attaccanti possono eseguire azioni non autorizzate, come l'assegnazione massiva di proprietà pubbliche, compromettendo la sicurezza dell'applicazione.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Scriban alla versione 7.2.2 o successiva. In assenza di un aggiornamento disponibile, si possono adottare misure di sicurezza generiche, come il monitoraggio delle attività sospette e la limitazione dell'accesso agli oggetti sensibili. È fondamentale mantenere gli ambienti di sviluppo e produzione aggiornati con le ultime patch di sicurezza per prevenire gli attacchi.
La vulnerabilità CVE-2026-73061 è un access-modifier bypass in Scriban che consente di modificare proprietà degli oggetti CLR senza autorizzazione.
L'impatto è critico, poiché gli attaccanti possono alterare lo stato degli oggetti host e compromettere la sicurezza dell'applicazione.
Aggiornare Scriban alla versione 7.2.2 o successiva e adottare misure di sicurezza generiche, come il monitoraggio delle attività sospette e la limitazione dell'accesso agli oggetti sensibili.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.