Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/5qu1n7/cve-2025-55817
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار أمان APIأمن الويبأمن واجهات برمجة التطبيقات
GitHub5qu1n7/cve-2025-55817

CVE-2025-55817

ChilliCream Nitro GraphQL الإصدار 28.0.13 عُرضة لثغرات متعددة من نوع البرمجة النصية عبر المواقع المخزنة (Stored Cross Site Scripting - XSS).

عرض المستودع
4منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

[نوع الثغرة]

Cross Site Scripting (XSS)


[المكون المتأثر]

تحتوي إعدادات الاتصال لـ Nitro GraphQL من Chillicream على 3 مواقع إدخال مختلفة معرضة لـ Cross Site Scripting (XSS). المعلمات المعرضة: SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint


[نوع الهجوم]

عن بُعد


[تأثير الكشف عن المعلومات]

true


[نواقل الهجوم]

3 حقول إدخال معرضة لحمولات XSS:


[هل أكد البائع]

true


[المكتشف]

Brian Lowe - KirkpatrickPrice - 23 يونيو 2025


[المرجع]

https://chillicream.com


[بائع المنتج]

Chillicream


[قاعدة كود المنتج المتأثر]

Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13

قامت Chillicream بالفعل بإنتاج تصحيح...لمسار المعالجة إلى الإصدار 28.0.14

تنزيل الأداة