
cible de démonstration AURORA — fichiers de verrouillage volontairement vulnérables (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)
Cible de démonstration pour AURORA — la soumission au défi UiPath for Coding Agents sur
mlbrilliance/uipath-for-coding-agents.
Ce dépôt contient intentionnellement trois fichiers de verrouillage vulnérables afin que le processus Maestro d'AURORA
(OssSupplyChainDefender) ait quelque chose à détecter, trier et corriger. N'utilisez
aucune de ces dépendances dans du code réel.
| Fichier de verrouillage | Paquet | Version épinglée | Avis |
|---|
package-lock.json | lodash | 4.17.10 | CVE-2019-10744 — pollution de prototype |
package-lock.json | minimist | 1.2.0 | CVE-2020-7598 — pollution de prototype |
requirements.txt | requests | 2.20.0 | CVE-2018-18074 — en-tête Authorization sur redirection |
requirements.txt | urllib3 | 1.24.1 | CVE-2019-11324 — injection CRLF |
go.sum | github.com/dgrijalva/jwt-go | v3.2.0+incompatible | CVE-2020-26160 — vérification d'audience manquante |
Lorsque l'instance Maestro OssSupplyChainDefender d'AURORA s'exécute :
OpenAutoPRMIT.