Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en UiPath Orchestrator (CVE-2018-17305)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2019
Última modificación:
03/10/2019

Descripción

UiPath Orchestrator hasta el 4-2-2018, permite a cualquier usuario autenticado cambiar la información de usuarios arbitrarios (inclusive administradores), lo que conlleva a una escalada de privilegios y a la ejecución de código remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:uipath:orchestrator:*:*:*:*:*:*:*:* 2018.2.4 (incluyendo)


Referencias a soluciones, herramientas e información