Uipath

Assistant

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.83%
  • Veröffentlicht 14.12.2021 18:15:08
  • Zuletzt bearbeitet 21.11.2024 06:30:16

UiPath Assistant 21.4.4 will load and execute attacker controlled data from the file path supplied to the --dev-widget argument of the URI handler for uipath-assistant://. This allows an attacker to execute code on a victim's machine or capture NTLM ...

  • EPSS 0.61%
  • Veröffentlicht 14.12.2021 18:15:08
  • Zuletzt bearbeitet 21.11.2024 06:30:16

An issue was discovered in UiPath Assistant 21.4.4. User-controlled data supplied to the --process-start argument of the URI handler for uipath-assistant:// is not correctly encoded, resulting in attacker-controlled content being injected into the er...