Apps
2021.10
False
  • Versionshinweise
    • 2021.10
    • 2021.10.1
    • 2021.10.2
    • 2021.10.3
    • 2021.10.4
Bannerhintergrundbild
Apps-Versionshinweise
Letzte Aktualisierung 19. April 2024

2021.10.1

7. Dezember 2021

Sicherheitsupdate

Es wurde ein Problem bei der Handhabung von hochgeladenen Symbolen behoben. Das Problem ermöglichte es einem Benutzer mit den Rechten zum Erstellen einer App, einen HTML-Code anstelle ein gültiges Bild hochzuladen. Dieses Verhalten hätte einem Angreifer ermöglicht, eine bösartige URL zu erstellen, die zum Herunterladen des Bildes verwendet wird, um beliebigen JavaScript-Code auszuführen.

Das Problem war in den UiPath Apps nicht direkt ausnutzbar, da der Angreifer über die Rechte verfügen musste, um eine App zu erstellen und die bösartige Symbol-URL an andere Benutzer zu senden, um sie auszunutzen. Die Sicherheitslücke wurde nicht allein durch das Durchsuchen der Anwendung mit dem bösartigen Symbol ausgelöst.

Weitere Details finden Sie in den Empfehlungen des UiPath Trust Portals.

Wichtig: Erratum 16. Dezember 2021: Link zur Empfehlung des UiPath Trust Portals für diese Probleme hinzugefügt.

Fehlerkorrekturen (Bug Fixes)

  • Wenn Sie Apps zuvor in der Offline-Umgebung der Automation Suite verwendet haben, wurden einige Komponenten nicht korrekt geladen. Dies ist nun behoben und alle Komponenten werden wie erwartet geladen.
  • Zuvor wurde die App-Variable beim Zuweisen zur Eigenschaft Datei der App-Variablen zuweisen in der Regel Datei aus Speicher-Bucket abrufen nicht gespeichert. Dies wurde nun behoben und die Variable wird gespeichert.
  • 7. Dezember 2021
  • Sicherheitsupdate
  • Fehlerkorrekturen (Bug Fixes)

War diese Seite hilfreich?

Hilfe erhalten
RPA lernen – Automatisierungskurse
UiPath Community-Forum
UiPath Logo weiß
Vertrauen und Sicherheit
© 2005-2024 UiPath. All rights reserved.