„`html
Zusammenfassung
CVE-2026-74790 ist eine kritische Sicherheitslücke in Scriban vor Version 7.0.0, die durch unzureichende Cache-Verwaltung in der TypedObjectAccessor-Implementierung entsteht. Die Schwachstelle ermöglicht es Angreifern, auf gefilterte Eigenschaften und Felder zuzugreifen, die durch MemberFilter-Mechanismen geschützt sein sollten. Dies gefährdet die Sandbox-Richtlinien und kann zu unbefugtem Datenzugriff führen.
Betroffene Systeme
Die Schwachstelle betrifft Scriban-Versionen vor 7.0.0. Besonders gefährdet sind Systeme, die wiederverwendbare TemplateContext-Instanzen in Multi-Tenant-Umgebungen einsetzen oder TemplateContext-Objekte über mehrere Anfragen hinweg zwischenspeichern.
Technische Details
Der Fehler liegt in der Cache-Strategie des TypedObjectAccessor. Der Accessor cached Zugriffsinformationen basierend ausschließlich auf dem Type, berücksichtigt aber keine Änderungen des MemberFilter-Objekts. Wenn eine TemplateContext-Instanz wiederverwendet wird und ihr MemberFilter verschärft wird, greift der Accessor auf alte Cache-Einträge zurück, die noch Zugriff auf ursprünglich gefilterte Member enthalten. Ein Angreifer kann diese Race-Condition ausnutzen, indem er:
- Eine TemplateContext mit lockerer MemberFilter-Konfiguration initialisiert
- Die Template-Engine Zugriff auf bestimmte Member gewährt
- Den MemberFilter nachträglich einengt
- Die gecachten Informationen nutzt, um auf weiterhin geschĂĽtzte Member zuzugreifen
Empfohlene Massnahmen
- Sofort: Upgrade auf Scriban 7.0.0 oder neuer durchfĂĽhren
- Temporär: TemplateContext-Instanzen nicht zwischen Anfragen oder Tenants wiederverwenden
- Audit: Protokolle auf verdächtige Template-Ausführungen überprüfen
- Architektur: Neue TemplateContext pro Request erstellen statt zu cachen
Bewertung
CVSS v3.1: 9.1 (Critical)
Angriffsvektor: Network | Komplexität: Low | Privilege Required: None | Datenverstraulichkeit: High | Datenintegrität: High
Die hohe Bewertung reflektiert das erhebliche Risiko fĂĽr Confidentiality und das fehlende Patch. Umgehung von Sandbox-Richtlinien ist in Multi-Tenant-Szenarien kritisch.
„`