
Target dimostrativo AURORA — lockfile deliberatamente vulnerabili (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)
Target demo per AURORA — la sottomissione della sfida UiPath for Coding Agents a mlbrilliance/uipath-for-coding-agents.
Questo repository contiene intenzionalmente tre lockfile vulnerabili per permettere al processo Maestro di AURORA (OssSupplyChainDefender) di rilevare, classificare e correggere qualcosa. Non utilizzare nessuna di queste dipendenze in codice reale.
| Lockfile | Pacchetto | Versione bloccata | Avviso |
|---|---|---|---|
package-lock.json | lodash | 4.17.10 | CVE-2019-10744 — contaminazione del prototipo |
package-lock.json | minimist | 1.2.0 | CVE-2020-7598 — contaminazione del prototipo |
requirements.txt | requests | 2.20.0 | CVE-2018-18074 — Intestazione Autorizzazione su reindirizzamento |
requirements.txt | urllib3 | 1.24.1 | CVE-2019-11324 — Iniezione CRLF |
go.sum | github.com/dgrijalva/jwt-go | v3.2.0+incompatible | CVE-2020-26160 — controllo audience mancante |
Quando l'istanza Maestro OssSupplyChainDefender di AURORA viene eseguita:
OpenAutoPRMIT.