Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-55817 — ChilliCream Nitro GraphQL バージョン 28.0.13 は、複数の Stored Cross Site Scripting(XSS)脆弱性に対して脆弱です。 | Kitploit
ツール/GitHubGitHub/5qu1n7/cve-2025-55817
脆弱性分析ウェブアプリケーション悪用APIセキュリティテストウェブセキュリティAPIセキュリティ
GitHub5qu1n7/cve-2025-55817

CVE-2025-55817

ChilliCream Nitro GraphQL バージョン 28.0.13 は、複数の Stored Cross Site Scripting(XSS)脆弱性に対して脆弱です。

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

[脆弱性タイプ]

クロスサイトスクリプティング (XSS)


[影響を受けるコンポーネント]

Chillicream による Nitro GraphQL の接続設定には、クロスサイトスクリプティング (XSS) に対して脆弱な 3 つの異なる入力箇所が含まれています。脆弱性パラメータ: SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint


[攻撃タイプ]

リモート


[影響: 情報漏洩]

true


[攻撃ベクトル]

3 つの入力フィールドが XSS ペイロードに対して脆弱です:


[ベンダー確認済み]

true


[発見者]

Brian Lowe - KirkpatrickPrice - 2025年6月23日


[参考]

https://chillicream.com


[製品ベンダー]

Chillicream


[影響を受ける製品コードベース]

Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13

Chilicream は既にパッチの作成に取り組んでいます...バージョン28.0.14への修正パスのため

ツールをダウンロード