黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE 披露:SWISH Prolog 至 v2.2.0 版本中存在存储型跨站脚本(XSS)漏洞,可通过精心构造的 Web IDE 笔记本实现任意代码执行和账户接管。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
swish-prolog cve
SWISH prolog 2.2.0 及之前版本中存在存储型跨站脚本(XSS)漏洞,攻击者可通过特制的 Web IDE 笔记本来执行任意代码。
一键账户接管。
升级到最新版本以缓解账户接管(ATO)风险。
https://github.com/SWI-Prolog/swish/commit/4fb6acb97bedf993ec406a2ef324eeb2a16c49e3