UiPath App Studio是美国UiPath公司的一个低代码应用程序开发平台。 UiPath App Studio 21.4.4 中存在安全漏洞,在应用程序中具有最低权限的攻击者可以通过上传任意文件并在后续 HTTP 请求中修改 MIME 类型来构建自己的应用程序并上传包含 XSS 负载的恶意文件。
UiPath App Studio是美国UiPath公司的一个低代码应用程序开发平台。 UiPath App Studio 21.4.4 中存在安全漏洞,在应用程序中具有最低权限的攻击者可以通过上传任意文件并在后续 HTTP 请求中修改 MIME 类型来构建自己的应用程序并上传包含 XSS 负载的恶意文件。