CRITICAL🇬🇧 English

CVE-2021-44041

UiPath Assistant — zdalne wykonanie kodu przez argument URI handlera

CVSS 9.8v3.1pub. 2021-12-14upd. 2024-11-21

UiPath Assistant 21.4.4 ładuje i wykonuje dane kontrolowane przez atakującego za pośrednictwem argumentu --dev-widget URI handlera uipath-assistant://. Podatność umożliwia zdalne wykonanie kodu lub przechwycenie skrótu NTLM bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

UiPath Assistant 21.4.4 will load and execute attacker controlled data from the file path supplied to the --dev-widget argument of the URI handler for uipath-assistant://. This allows an attacker to execute code on a victim's machine or capture NTLM credentials by supplying a networked or WebDAV file path.

🤖 Analiza AI
Jak działa

Atakujący dostarcza ofierze specjalnie spreparowany link URI korzystający ze schematu uipath-assistant://, zawierający argument --dev-widget wskazujący na kontrolowaną przez atakującego ścieżkę pliku — sieciową (UNC) lub WebDAV. Aplikacja bez weryfikacji ładuje i wykonuje dane z tej ścieżki. W przypadku ścieżki sieciowej może dojść również do wymuszonego uwierzytelnienia NTLM, co pozwala atakującemu przechwycić skrót hasła ofiary.

Skutki

Atakujący może wykonać dowolny kod na komputerze ofiary lub przechwycić jej poświadczenia NTLM, co może prowadzić do przejęcia konta i dalszego lateral movement w sieci.

Mitygacja

Należy zaktualizować UiPath Assistant do wersji wskazanej w notatkach wydania producenta (release notes 2021.10.4). Zaleca się zastosowanie patchy dostępnych u producenta zgodnie z referencjami.

Kogo dotyczy

UiPath Assistant w wersji 21.4.4

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Uipath Assistant

    APP
    Uipath
    21.4.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-44042CRITICAL9.8PL ✓ten sam produkt

UiPath Assistant: wstrzyknięcie JavaScript przez obsługę URI

CVE-2018-17305HIGH8.8ten sam vendor

UiPath Orchestrator through 2018.2.4 allows any authenticated user to change the information of arbitrary user...

CVE-2021-44043MEDIUM5.4ten sam vendor

An issue was discovered in UiPath App Studio 21.4.4. There is a persistent XSS vulnerability in the file-uploa...

CVE-2018-19855MEDIUM5.5ten sam vendor

UiPath Orchestrator before 2018.3.4 allows CSV Injection, related to the Audit export, Robot log export, and T...