
AURORA Demo-Ziel — absichtlich verwundbare Lockfiles (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)
Demo-Ziel für AURORA — die Einreichung für die UiPath-for-Coding-Agents-Challenge bei
mlbrilliance/uipath-for-coding-agents.
Dieses Repo enthält absichtlich drei anfällige Lockfiles, damit AURORAs Maestro-Prozess (OssSupplyChainDefender) etwas zu erkennen, einzustufen und zu beheben hat. Verwenden Sie keine dieser Abhängigkeiten in echtem Code.
| Lockfile | Package | Pinned version | Advisory |
|---|---|---|---|
package-lock.json | lodash | 4.17.10 | CVE-2019-10744 — Prototyp-Pollution |
package-lock.json | minimist | 1.2.0 | CVE-2020-7598 — Prototyp-Pollution |
requirements.txt | requests | 2.20.0 | CVE-2018-18074 — Authorization-Header bei Weiterleitung |
requirements.txt | urllib3 | 1.24.1 | CVE-2019-11324 — CRLF-Injektion |
go.sum | github.com/dgrijalva/jwt-go | v3.2.0+incompatible | CVE-2020-26160 — fehlende Audience-Prüfung |
Wenn AURORAs Maestro-Instanz OssSupplyChainDefender ausgeführt wird:
OpenAutoPR-CodeworkflowMIT.