Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-17305

Опубликовано: 11 апр. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

UiPath Orchestrator through 2018.2.4 allows any authenticated user to change the information of arbitrary users (even administrators) leading to privilege escalation and remote code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:uipath:orchestrator:*:*:*:*:*:*:*:*
Версия до 2018.2.4 (включая)

EPSS

Процентиль: 82%
0.01805
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-732

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

UiPath Orchestrator through 2018.2.4 allows any authenticated user to change the information of arbitrary users (even administrators) leading to privilege escalation and remote code execution.

EPSS

Процентиль: 82%
0.01805
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-732