Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55817 — ChilliCream Nitro GraphQL version 28.0.13 est vulnérable à de multiples vulnérabilités de Cross-Site Scripting (XSS) stocké. | Kitploit
Outils/GitHubGitHub/5qu1n7/cve-2025-55817
Analyse des VulnérabilitésExploitation d'Applications WebTests de Sécurité des APISécurité WebSécurité des API
GitHub5qu1n7/cve-2025-55817

CVE-2025-55817

ChilliCream Nitro GraphQL version 28.0.13 est vulnérable à de multiples vulnérabilités de Cross-Site Scripting (XSS) stocké.

Voir le dépôt
4il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[Type de vulnérabilité]

Cross Site Scripting (XSS)


[Composant affecté]

Les paramètres de connexion de Nitro GraphQL par Chillicream contiennent 3 emplacements d'entrée différents vulnérables au Cross Site Scripting (XSS). Paramètres vulnérables : SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint


[Type d'attaque]

Distant


[Divulgation d'informations d'impact]

Vrai


[Vecteurs d'attaque]

3 champs d'entrée sont vulnérables aux payloads XSS :


[Le fournisseur a-t-il confirmé ?]

Vrai


[Découvreur]

Brian Lowe - KirkpatrickPrice - 23 juin 2025


[Référence]

https://chillicream.com


[Fournisseur du produit]

Chillicream


[Base de code du produit affecté]

Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13

Chilicream a déjà travaillé à produire un correctif... pour la voie de remédiation vers la version 28.0.14

Télécharger l’outil