Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55817 — ChilliCream Nitro GraphQL version 28.0.13 कई Stored Cross Site Scripting (XSS) Vulnerabilities के लिए असुरक्षित है। | Kitploit
उपकरण/GitHubGitHub/5qu1n7/cve-2025-55817
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षाAPI सुरक्षा
GitHub5qu1n7/cve-2025-55817

CVE-2025-55817

ChilliCream Nitro GraphQL version 28.0.13 कई Stored Cross Site Scripting (XSS) Vulnerabilities के लिए असुरक्षित है।

रिपॉजिटरी देखें
411 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[भेद्यता प्रकार]

क्रॉस साइट स्क्रिप्टिंग (XSS)


[प्रभावित घटक]

Chillicream द्वारा Nitro GraphQL की कनेक्शन सेटिंग्स में 3 अलग-अलग इनपुट स्थान हैं जो क्रॉस साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील हैं। संवेदनशील पैरामीटर: SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint


[हमले का प्रकार]

रिमोट


[प्रभाव सूचना प्रकटीकरण]

सत्य


[हमले के वेक्टर]

3 इनपुट फ़ील्ड XSS पेलोड के लिए संवेदनशील हैं :


[क्या विक्रेता ने पुष्टि की है]

सत्य


[खोजकर्ता]

Brian Lowe - KirkpatrickPrice - June 23, 2025


[संदर्भ]

https://chillicream.com


[उत्पाद का विक्रेता]

Chillicream


[प्रभावित उत्पाद कोड आधार]

Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13

चिलिक्रीम ने पहले ही एक पैच तैयार कर लिया है... संस्करण 28.0.14 में सुधार पथ के लिए।

टूल डाउनलोड करें