
Divulgación de CVE para cross-site scripting (XSS) almacenado en SWISH Prolog hasta v2.2.0, que permite la ejecución arbitraria de código y la toma de control de cuentas mediante notebooks de IDE web manipulados.
swish-prolog cve
Vulnerabilidad de cross-site scripting (XSS) almacenado en SWISH prolog hasta la versión 2.2.0 que permite a atacantes ejecutar código arbitrario a través de un notebook de IDE manipulado.
Toma de control de la cuenta con un solo clic.
Actualice a la última versión para mitigar el ATO.
https://github.com/SWI-Prolog/swish/commit/4fb6acb97bedf993ec406a2ef324eeb2a16c49e3