
AURORA демонстрационная цель — намеренно уязвимые файлы блокировок (CVE-2019-10744, CVE-2018-18074, CVE-2020-26160)
Демо-цель для AURORA — отправка задания UiPath for Coding Agents на mlbrilliance/uipath-for-coding-agents.
Этот репозиторий намеренно содержит три уязвимых файла блокировок, чтобы процесс Maestro от AURORA (OssSupplyChainDefender) мог что-то обнаруживать, сортировать и исправлять. Не используйте ни одну из этих зависимостей в реальном коде.
| Lockfile | Package | Pinned version | Advisory |
|---|
package-lock.json | lodash | 4.17.10 | CVE-2019-10744 — загрязнение прототипа |
package-lock.json | minimist | 1.2.0 | CVE-2020-7598 — загрязнение прототипа |
requirements.txt | requests | 2.20.0 | CVE-2018-18074 — заголовок авторизации при перенаправлении |
requirements.txt | urllib3 | 1.24.1 | CVE-2019-11324 — CRLF-инъекция |
go.sum | github.com/dgrijalva/jwt-go | v3.2.0+incompatible | CVE-2020-26160 — отсутствует проверка аудитории |
Когда экземпляр Maestro OssSupplyChainDefender от AURORA запускается:
OpenAutoPRMIT.