
SWISH Prolog v2.2.0 तक में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) के लिए CVE प्रकटीकरण, तैयार वेब IDE नोटबुक के माध्यम से मनमाना कोड निष्पादन और खाता अधिग्रहण सक्षम करना।
swish-prolog cve
स्टोर्ड क्रॉस साइट स्क्रिप्टिंग (xss) भेद्यता SWISH prolog 2.2.0 तक में, जो हमलावरों को क्राफ्टेड वेब IDE नोटबुक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
एक क्लिक खाता अधिग्रहण।
ATO को कम करने के लिए नवीनतम संस्करण में अपग्रेड करें।
https://github.com/SWI-Prolog/swish/commit/4fb6acb97bedf993ec406a2ef324eeb2a16c49e3