UiPath Orchestrator attraverso 2018/02/04 permette a qualsiasi utente autenticato per cambiare le informazioni di utenti arbitrari (anche amministratori) che portano alla scalata di privilegi ed esecuzione di codice remoto. |
https://www.uipath.com/product/release-notes/uipath-v2018.1.7 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17305 |
Vulnerabilità: CVE-2018-17305
