
ChilliCream Nitro GraphQL 버전 28.0.13은 여러 저장형 크로스 사이트 스크립팅(XSS) 취약점에 취약합니다.
[취약점 유형]
크로스 사이트 스크립팅 (XSS)
[영향받는 구성 요소]
Chillicream의 Nitro GraphQL 연결 설정에는 크로스 사이트 스크립팅(XSS)에 취약한 3개의 다른 입력 위치가 포함되어 있습니다. 취약한 파라미터: SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint
[공격 유형]
원격
[영향: 정보 노출]
true
[공격 벡터]
3개의 입력 필드가 XSS 페이로드에 취약합니다 :
[공급업체 확인 여부]
true
[발견자]
Brian Lowe - KirkpatrickPrice - 2025년 6월 23일
[참조]
[제품 공급업체]
Chillicream
[영향받는 제품 코드 베이스]
Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13
Chilicream은 이미 패치를 제작하여 버전 28.0.14로 업데이트하는 수정 조치 경로를 마련했습니다.