CVE-2026-74790 Critical CVSS 9.1/10

đź”´ CVE-2026-74790: Critical Schwachstelle

CVE-2026-74790
9.1/10
Critical
Nein
Various
Network

„`html




CVE-2026-74790: Scriban TypedObjectAccessor Cache Vulnerability

Zusammenfassung

CVE-2026-74790 ist eine kritische Sicherheitslücke in Scriban vor Version 7.0.0, die durch unzureichende Cache-Verwaltung in der TypedObjectAccessor-Implementierung entsteht. Die Schwachstelle ermöglicht es Angreifern, auf gefilterte Eigenschaften und Felder zuzugreifen, die durch MemberFilter-Mechanismen geschützt sein sollten. Dies gefährdet die Sandbox-Richtlinien und kann zu unbefugtem Datenzugriff führen.

Betroffene Systeme

Die Schwachstelle betrifft Scriban-Versionen vor 7.0.0. Besonders gefährdet sind Systeme, die wiederverwendbare TemplateContext-Instanzen in Multi-Tenant-Umgebungen einsetzen oder TemplateContext-Objekte über mehrere Anfragen hinweg zwischenspeichern.

Technische Details

Der Fehler liegt in der Cache-Strategie des TypedObjectAccessor. Der Accessor cached Zugriffsinformationen basierend ausschließlich auf dem Type, berücksichtigt aber keine Änderungen des MemberFilter-Objekts. Wenn eine TemplateContext-Instanz wiederverwendet wird und ihr MemberFilter verschärft wird, greift der Accessor auf alte Cache-Einträge zurück, die noch Zugriff auf ursprünglich gefilterte Member enthalten. Ein Angreifer kann diese Race-Condition ausnutzen, indem er:

  • Eine TemplateContext mit lockerer MemberFilter-Konfiguration initialisiert
  • Die Template-Engine Zugriff auf bestimmte Member gewährt
  • Den MemberFilter nachträglich einengt
  • Die gecachten Informationen nutzt, um auf weiterhin geschĂĽtzte Member zuzugreifen

Empfohlene Massnahmen

  • Sofort: Upgrade auf Scriban 7.0.0 oder neuer durchfĂĽhren
  • Temporär: TemplateContext-Instanzen nicht zwischen Anfragen oder Tenants wiederverwenden
  • Audit: Protokolle auf verdächtige Template-AusfĂĽhrungen ĂĽberprĂĽfen
  • Architektur: Neue TemplateContext pro Request erstellen statt zu cachen

Bewertung

CVSS v3.1: 9.1 (Critical)

Angriffsvektor: Network | Komplexität: Low | Privilege Required: None | Datenverstraulichkeit: High | Datenintegrität: High

Die hohe Bewertung reflektiert das erhebliche Risiko fĂĽr Confidentiality und das fehlende Patch. Umgehung von Sandbox-Richtlinien ist in Multi-Tenant-Szenarien kritisch.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-74790-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 18.08.2026
Alle CVEs ansehen