Scriban before 7.0.0 caches TypedObjectAccessor by Type only without considering MemberFilter changes, allowing reused TemplateContext instances to expose members that should be hidden. Attackers can access filtered properties and fields by reusing a TemplateContext after tightening its MemberFilter, bypassing sandbox policies across requests or tenants.
Metrics
Affected Vendors & Products
References
History
Sun, 16 Aug 2026 13:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Scriban before 7.0.0 caches TypedObjectAccessor by Type only without considering MemberFilter changes, allowing reused TemplateContext instances to expose members that should be hidden. Attackers can access filtered properties and fields by reusing a TemplateContext after tightening its MemberFilter, bypassing sandbox policies across requests or tenants. | |
| Title | Scriban before 7.0.0 MemberFilter Bypass via TemplateContext Cache | |
| Weaknesses | CWE-693 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: VulnCheck
Published:
Updated: 2026-08-16T13:14:14.417Z
Reserved: 2026-08-16T12:56:02.577Z
Link: CVE-2026-74790
No data.
Status : Received
Published: 2026-08-16T14:16:57.050
Modified: 2026-08-16T14:16:57.050
Link: CVE-2026-74790
No data.
OpenCVE Enrichment
Updated: 2026-08-16T14:45:04Z