
ChilliCream Nitro GraphQL Version 28.0.13 ist anfällig für mehrere Stored Cross Site Scripting (XSS)-Sicherheitslücken
[Schwachstellentyp]
Cross Site Scripting (XSS)
[Betroffene Komponente]
Die Verbindungseinstellungen des Nitro GraphQL von Chillicream enthalten 3 verschiedene Eingabestellen, die anfällig für Cross Site Scripting (XSS) sind. Anfällige Parameter: SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint
[Angriffstyp]
Remote
[Auswirkungen Informationsoffenlegung]
true
[Angriffsvektoren]
3 Eingabefelder sind anfällig für XSS-Payloads:
[Hat Anbieter bestätigt]
true
[Entdecker]
Brian Lowe - KirkpatrickPrice - 23. Juni 2025
[Referenz]
[Hersteller des Produkts]
Chillicream
[Betroffene Produktcodebasis]
Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13
Chilicream hat bereits daran gearbeitet, einen Patch zu erstellen...für den Behebungspfad zur Version 28.0.14