
ChilliCream Nitro GraphQL versão 28.0.13 é vulnerável a múltiplas vulnerabilidades de Cross Site Scripting (XSS) Armazenado.
[Tipo de Vulnerabilidade]
Cross Site Scripting (XSS)
[Componente Afetado]
As Configurações de Conexão do Nitro GraphQL da Chillicream contêm 3 locais de entrada diferentes vulneráveis a Cross Site Scripting (XSS). Parâmetros Vulneráveis: SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint
[Tipo de Ataque]
Remoto
[Impacto na Divulgação de Informações]
verdadeiro
[Vetores de Ataque]
3 campos de entrada são vulneráveis a payloads XSS:
[Fornecedor confirmou]
verdadeiro
[Descobridor]
Brian Lowe - KirkpatrickPrice - June 23, 2025
[Referência]
[Fornecedor do Produto]
Chillicream
[Base de Código do Produto Afetado]
Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13
A Chilicream já trabalhou para produzir uma correção...para o caminho de remediação para a versão 28.0.14