UiPath Assistant 21.4.4 ładuje i wykonuje dane kontrolowane przez atakującego za pośrednictwem argumentu --dev-widget URI handlera uipath-assistant://. Podatność umożliwia zdalne wykonanie kodu lub przechwycenie skrótu NTLM bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
UiPath Assistant 21.4.4 will load and execute attacker controlled data from the file path supplied to the --dev-widget argument of the URI handler for uipath-assistant://. This allows an attacker to execute code on a victim's machine or capture NTLM credentials by supplying a networked or WebDAV file path.
Atakujący dostarcza ofierze specjalnie spreparowany link URI korzystający ze schematu uipath-assistant://, zawierający argument --dev-widget wskazujący na kontrolowaną przez atakującego ścieżkę pliku — sieciową (UNC) lub WebDAV. Aplikacja bez weryfikacji ładuje i wykonuje dane z tej ścieżki. W przypadku ścieżki sieciowej może dojść również do wymuszonego uwierzytelnienia NTLM, co pozwala atakującemu przechwycić skrót hasła ofiary.
Atakujący może wykonać dowolny kod na komputerze ofiary lub przechwycić jej poświadczenia NTLM, co może prowadzić do przejęcia konta i dalszego lateral movement w sieci.
Należy zaktualizować UiPath Assistant do wersji wskazanej w notatkach wydania producenta (release notes 2021.10.4). Zaleca się zastosowanie patchy dostępnych u producenta zgodnie z referencjami.
UiPath Assistant w wersji 21.4.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HUipath Assistant
APPUipath21.4.4
Powiązane podatności
UiPath Assistant: wstrzyknięcie JavaScript przez obsługę URI
UiPath Orchestrator through 2018.2.4 allows any authenticated user to change the information of arbitrary user...
An issue was discovered in UiPath App Studio 21.4.4. There is a persistent XSS vulnerability in the file-uploa...
UiPath Orchestrator before 2018.3.4 allows CSV Injection, related to the Audit export, Robot log export, and T...