
ChilliCream Nitro GraphQL versión 28.0.13 es vulnerable a múltiples vulnerabilidades Stored Cross Site Scripting (XSS).
[Tipo de Vulnerabilidad]
Cross Site Scripting (XSS)
[Componente Afectado]
La Configuración de Conexión de Nitro GraphQL de Chillicream contiene 3 ubicaciones de entrada diferentes vulnerables a Cross Site Scripting (XSS). Parámetros vulnerables: Endpoint de esquema SDL, Endpoint de suscripción, Endpoint de suscripción SSE
[Tipo de Ataque]
Remoto
[Divulgación de Información del Impacto]
verdadero
[Vectores de Ataque]
3 campos de entrada son vulnerables a payloads XSS:
[El vendedor ha confirmado]
verdadero
[Descubridor]
Brian Lowe - KirkpatrickPrice - 23 de junio de 2025
[Referencia]
[Vendedor del Producto]
Chillicream
[Código Base del Producto Afectado]
Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13
Chilicream ya ha trabajado para producir un parche…para la ruta de remediación hacia la versión 28.0.14