
swish-prolog cve
swish-prolog cve
SWISH Prolog 2.2.0 이하 버전에서 발견된 저장형 교차 사이트 스크립팅(XSS) 취약점으로, 공격자가 조작된 웹 IDE 노트북을 통해 임의 코드를 실행할 수 있습니다.
원클릭 계정 탈취.
최신 버전으로 업그레이드하여 ATO를 완화하세요.
https://github.com/SWI-Prolog/swish/commit/4fb6acb97bedf993ec406a2ef324eeb2a16c49e3