
إفصاح CVE لثغرة XSS مخزنة في SWISH Prolog حتى الإصدار 2.2.0، مما يتيح تنفيذ تعليمات برمجية عشوائية والاستيلاء على الحسابات عبر دفاتر ملاحظات IDE ويب مصممة.
swish-prolog cve
ثغرة تخزين البرمجة النصية عبر المواقع (XSS) في SWISH prolog حتى الإصدار 2.2.0 تسمح للمهاجمين بتنفيذ أكواد عشوائية عبر دفتر ملاحظات IDE معد خصيصًا.
استيلاء على الحساب بنقرة واحدة.
قم بالترقية إلى أحدث إصدار للتخفيف من مخاطر الاستيلاء على الحساب (ATO).
https://github.com/SWI-Prolog/swish/commit/4fb6acb97bedf993ec406a2ef324eeb2a16c49e3