
Divulgazione CVE per cross-site scripting (XSS) memorizzato in SWISH Prolog fino alla v2.2.0, che consente l'esecuzione di codice arbitrario e l'acquisizione dell'account tramite notebook Web IDE appositamente predisposti.
swish-prolog cve
Vulnerabilità di cross site scripting memorizzato (XSS) in SWISH prolog fino alla versione 2.2.0, che consente agli aggressori di eseguire codice arbitrario tramite un notebook web IDE manipolato.
Acquisizione dell'account con un solo clic.
Aggiorna all'ultima versione per mitigare l'ATO.
https://github.com/SWI-Prolog/swish/commit/4fb6acb97bedf993ec406a2ef324eeb2a16c49e3