
ChilliCream Nitro GraphQL version 28.0.13 est vulnérable à de multiples vulnérabilités de Cross-Site Scripting (XSS) stocké.
[Type de vulnérabilité]
Cross Site Scripting (XSS)
[Composant affecté]
Les paramètres de connexion de Nitro GraphQL par Chillicream contiennent 3 emplacements d'entrée différents vulnérables au Cross Site Scripting (XSS). Paramètres vulnérables : SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint
[Type d'attaque]
Distant
[Divulgation d'informations d'impact]
Vrai
[Vecteurs d'attaque]
3 champs d'entrée sont vulnérables aux payloads XSS :
[Le fournisseur a-t-il confirmé ?]
Vrai
[Découvreur]
Brian Lowe - KirkpatrickPrice - 23 juin 2025
[Référence]
[Fournisseur du produit]
Chillicream
[Base de code du produit affecté]
Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13
Chilicream a déjà travaillé à produire un correctif... pour la voie de remédiation vers la version 28.0.14