„`html
Zusammenfassung
CVE-2026-74791 ist eine Sicherheitslücke mit hohem Schweregrad (CVSS 8.6) in Scriban vor Version 7.0.0. Die Vulnerabilität ermöglicht es Angreifern, auf zwischengespeicherte Template-Inhalte zuzugreifen, die über mehrere Anfragen hinweg bestehen bleiben. Dies gefährdet die Vertraulichkeit von autorisierten Inhalten.
Betroffene Systeme
Betroffen sind alle Scriban-Installationen vor Version 7.0.0. Besonders kritisch sind Implementierungen mit request-abhängigen ITemplateLoader-Implementierungen, da diese Szenarien die Sicherheitslücke exponentiell gefährden.
Technische Details
Die Vulnerabilität liegt im fehlerhaften Speicherverwaltungsmechanismus von Scriban. Beim Aufruf von TemplateContext.Reset() wird das CachedTemplates-Dictionary nicht geleert. Dies führt dazu, dass bereits geladene Templates im Cache verbleiben.
Angreifer können dies ausnutzen, indem sie:
- Mehrere Anfragen ĂĽber den gleichen TemplateContext senden
- Den TemplateLoader umgehen, da gecachte Templates ohne erneutes Laden zurĂĽckgegeben werden
- Auf Template-Inhalte zugreifen, fĂĽr die sie keine Autorisierung haben
Der Angriffsvektor ist netzwerkbasiert und erfordert keine zusätzlichen Privilegien oder Benutzerinteraktion.
Empfohlene Massnahmen
- Sofortmassnahmen: Scriban auf Version 7.0.0 oder höher aktualisieren
- Interim-Lösungen: Neue TemplateContext-Instanzen für jede Anfrage erstellen, statt diese wiederzuverwenden
- Überprüfung: Request-abhängige ITemplateLoader-Implementierungen auf potenzielle Sicherheitsrisiken prüfen
- Monitoring: Template-Zugriffe auf unerwartete Zugriffsmuster ĂĽberwachen
Bewertung
Mit einem CVSS-Wert von 8.6 und fehlender Patch-VerfĂĽgbarkeit ist diese SicherheitslĂĽcke kritisch zu bewerten. Die leichte Ausnutzbarkeit und das hohe Risiko fĂĽr Datenlecks erfordern sofortige Aufmerksamkeit und schnelle Mitigationsmassnahmen.
„`