Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-19855

Опубликовано: 08 авг. 2019
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

UiPath Orchestrator before 2018.3.4 allows CSV Injection, related to the Audit export, Robot log export, and Transaction log export features.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:uipath:orchestrator:*:*:*:*:*:*:*:*
Версия до 2018.3.4 (исключая)

EPSS

Процентиль: 49%
0.0026
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-1236

Связанные уязвимости

github
больше 3 лет назад

UiPath Orchestrator before 2018.3.4 allows CSV Injection, related to the Audit export, Robot log export, and Transaction log export features.

EPSS

Процентиль: 49%
0.0026
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-1236