
AURORA demo target — lockfiles deliberadamente vulneráveis (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)
Alvo de demonstração para AURORA — a submissão do desafio UiPath for Coding Agents em
mlbrilliance/uipath-for-coding-agents.
Este repositório contém intencionalmente três lockfiles vulneráveis para que o processo Maestro da AURORA (OssSupplyChainDefender) tenha algo para detectar, fazer triagem e corrigir. Não use nenhuma dessas dependências em código real.
| Lockfile | Pacote | Versão fixada | Advisory |
|---|---|---|---|
package-lock.json | lodash | 4.17.10 | CVE-2019-10744 — poluição de protótipo |
package-lock.json | minimist | 1.2.0 | CVE-2020-7598 — poluição de protótipo |
requirements.txt | requests | 2.20.0 | CVE-2018-18074 — cabeçalho Authorization no redirecionamento |
requirements.txt | urllib3 | 1.24.1 | CVE-2019-11324 — injeção CRLF |
go.sum | github.com/dgrijalva/jwt-go | v3.2.0+incompatible | CVE-2020-26160 — ausência de verificação de audiência |
Quando a instância Maestro OssSupplyChainDefender da AURORA é executada:
OpenAutoPRMIT.