
ChilliCream Nitro GraphQL versione 28.0.13 è vulnerabile a molteplici vulnerabilità di Stored Cross Site Scripting (XSS).
[Tipo di Vulnerabilità]
Cross Site Scripting (XSS)
[Componente Influenzato]
Le Impostazioni di Connessione di Nitro GraphQL di Chillicream contengono 3 diverse posizioni di input vulnerabili a Cross Site Scripting (XSS). Parametri vulnerabili : SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint
[Tipo di Attacco]
Remoto
[Divulgazione di Informazioni sull'Impatto]
true
[Vettori di Attacco]
3 campi di input sono vulnerabili a payload XSS :
[Fornitore ha confermato]
true
[Scopritore]
Brian Lowe - KirkpatrickPrice - June 23, 2025
[Riferimento]
[Fornitore del Prodotto]
Chillicream
[Base del Codice del Prodotto Influenzato]
Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13
Chilicream ha già lavorato per produrre una patch... per il percorso di remediation alla versione 28.0.14