Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
- EPSS 0.83%
- Veröffentlicht 14.12.2021 18:15:08
- Zuletzt bearbeitet 21.11.2024 06:30:16
UiPath Assistant 21.4.4 will load and execute attacker controlled data from the file path supplied to the --dev-widget argument of the URI handler for uipath-assistant://. This allows an attacker to execute code on a victim's machine or capture NTLM ...
9.8
CVE-2021-44042
- EPSS 0.61%
- Veröffentlicht 14.12.2021 18:15:08
- Zuletzt bearbeitet 21.11.2024 06:30:16
An issue was discovered in UiPath Assistant 21.4.4. User-controlled data supplied to the --process-start argument of the URI handler for uipath-assistant:// is not correctly encoded, resulting in attacker-controlled content being injected into the er...
1