
ChilliCream Nitro GraphQL الإصدار 28.0.13 عُرضة لثغرات متعددة من نوع البرمجة النصية عبر المواقع المخزنة (Stored Cross Site Scripting - XSS).
[نوع الثغرة]
Cross Site Scripting (XSS)
[المكون المتأثر]
تحتوي إعدادات الاتصال لـ Nitro GraphQL من Chillicream على 3 مواقع إدخال مختلفة معرضة لـ Cross Site Scripting (XSS). المعلمات المعرضة: SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint
[نوع الهجوم]
عن بُعد
[تأثير الكشف عن المعلومات]
true
[نواقل الهجوم]
3 حقول إدخال معرضة لحمولات XSS:
[هل أكد البائع]
true
[المكتشف]
Brian Lowe - KirkpatrickPrice - 23 يونيو 2025
[المرجع]
[بائع المنتج]
Chillicream
[قاعدة كود المنتج المتأثر]
Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13
قامت Chillicream بالفعل بإنتاج تصحيح...لمسار المعالجة إلى الإصدار 28.0.14