
swish-prolog cve
swish-prolog cve
Уязвимость хранимого межсайтового скриптинга (XSS) в SWISH prolog до версии 2.2.0, позволяющая злоумышленникам выполнять произвольный код через специально созданную веб-IDE notebook.
Захват учетной записи одним кликом.
Обновите до последней версии, чтобы устранить ATO.
https://github.com/SWI-Prolog/swish/commit/4fb6acb97bedf993ec406a2ef324eeb2a16c49e3