
AURORA डेमो लक्ष्य — जानबूझकर कमजोर लॉकफाइलें (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)
डेमो लक्ष्य AURORA के लिए — UiPath for Coding Agents चैलेंज सबमिशन
mlbrilliance/uipath-for-coding-agents पर।
इस रिपॉजिटरी में जानबूझकर तीन कमजोर लॉकफ़ाइलें हैं, ताकि AURORA की Maestro प्रक्रिया (OssSupplyChainDefender) को पता लगाने, त्रिआज करने और सुधारने के लिए कुछ मिले। वास्तविक कोड में इनमें से किसी भी निर्भरता का उपयोग न करें।
| लॉकफ़ाइल | पैकेज | पिन किया गया संस्करण | सलाह |
|---|
package-lock.json | lodash | 4.17.10 | CVE-2019-10744 — प्रोटोटाइप प्रदूषण |
package-lock.json | minimist | 1.2.0 | CVE-2020-7598 — प्रोटोटाइप प्रदूषण |
requirements.txt | requests | 2.20.0 | CVE-2018-18074 — रीडायरेक्ट पर प्राधिकरण हेडर |
requirements.txt | urllib3 | 1.24.1 | CVE-2019-11324 — CRLF इंजेक्शन |
go.sum | github.com/dgrijalva/jwt-go | v3.2.0+incompatible | CVE-2020-26160 — ऑडियंस जांच गायब |
जब AURORA की Maestro OssSupplyChainDefender इंस्टेंस चलती है:
OpenAutoPR Coded Workflow के माध्यम से ऑटो-PRMIT.