
هدف عرض AURORA — ملفات قفل ضعيفة عمدًا (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)
هدف عرض توضيحي لـ AURORA — إرسال تحدي UiPath for Coding Agents في
mlbrilliance/uipath-for-coding-agents.
يحتوي هذا المستودع عمدًا على ثلاثة ملفات قفل ضعيفة بحيث يكون لدى عملية Maestro الخاصة بـ AURORA (OssSupplyChainDefender) شيء لاكتشافه وتصنيفه ومعالجته. لا تستخدم أيًا من هذه التبعيات في كود حقيقي.
| ملف القفل | الحزمة | الإصدار المثبت | الإشعار الأمني |
|---|---|---|---|
package-lock.json | lodash | 4.17.10 | CVE-2019-10744 — تلوث النموذج الأولي |
package-lock.json | minimist | 1.2.0 | CVE-2020-7598 — تلوث النموذج الأولي |
requirements.txt | requests | 2.20.0 | CVE-2018-18074 — رأس التفويض عند إعادة التوجيه |
requirements.txt | urllib3 | 1.24.1 | CVE-2019-11324 — حقن CRLF |
go.sum | github.com/dgrijalva/jwt-go | v3.2.0+incompatible | CVE-2020-26160 — عدم التحقق من الجمهور |
عند تشغيل مثيل Maestro OssSupplyChainDefender الخاص بـ AURORA:
OpenAutoPRMIT.