CVE-2026-74790: Scriban MemberFilter 우회 취약점이란 무엇인가?
Scriban의 TemplateContext는 객체 멤버 접근자를 캐싱할 때 타입 정보만 키로 씁니다. 런타임에 MemberFilter 정책을 바꿔도 기존 캐시된 접근자를 그대로 쓰는 바람에 필터링이 우회되죠. 샌드박스 정책을 강화한 뒤에도 이전 요청에서 허용했던 민감 멤버에 대한 비인가 접근이 계속 이어집니다. CVE-2026-74790 개요 CVE-2026-74790은.NET 환경에서 널리 쓰이는 Scriban 템플릿 엔진의 보호 메커니즘 고장(CWE-693) 취약점입니다. 2026년 3월 22일 GitHub 보안 … 더 읽기