
ChilliCream Nitro GraphQL version 28.0.13 कई Stored Cross Site Scripting (XSS) Vulnerabilities के लिए असुरक्षित है।
[भेद्यता प्रकार]
क्रॉस साइट स्क्रिप्टिंग (XSS)
[प्रभावित घटक]
Chillicream द्वारा Nitro GraphQL की कनेक्शन सेटिंग्स में 3 अलग-अलग इनपुट स्थान हैं जो क्रॉस साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील हैं। संवेदनशील पैरामीटर: SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint
[हमले का प्रकार]
रिमोट
[प्रभाव सूचना प्रकटीकरण]
सत्य
[हमले के वेक्टर]
3 इनपुट फ़ील्ड XSS पेलोड के लिए संवेदनशील हैं :
[क्या विक्रेता ने पुष्टि की है]
सत्य
[खोजकर्ता]
Brian Lowe - KirkpatrickPrice - June 23, 2025
[संदर्भ]
[उत्पाद का विक्रेता]
Chillicream
[प्रभावित उत्पाद कोड आधार]
Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13
चिलिक्रीम ने पहले ही एक पैच तैयार कर लिया है... संस्करण 28.0.14 में सुधार पथ के लिए।