
swish-prolog cve
swish-prolog cve
स्टोर्ड क्रॉस साइट स्क्रिप्टिंग (xss) भेद्यता SWISH prolog 2.2.0 तक में, जो हमलावरों को क्राफ्टेड वेब IDE नोटबुक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
एक क्लिक खाता अधिग्रहण।
ATO को कम करने के लिए नवीनतम संस्करण में अपग्रेड करें।
https://github.com/SWI-Prolog/swish/commit/4fb6acb97bedf993ec406a2ef324eeb2a16c49e3