Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-55817 — ChilliCream Nitro GraphQL версии 28.0.13 уязвима к нескольким уязвимостям хранимых межсайтовых сценариев (XSS). | Kitploit
Инструменты/GitHubGitHub/5qu1n7/cve-2025-55817
Анализ уязвимостейЭксплуатация веб-приложенийТестирование безопасности APIВеб-безопасностьБезопасность API
GitHub5qu1n7/cve-2025-55817

CVE-2025-55817

ChilliCream Nitro GraphQL версии 28.0.13 уязвима к нескольким уязвимостям хранимых межсайтовых сценариев (XSS).

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[Тип уязвимости]

Межсайтовый скриптинг (XSS)


[Затронутый компонент]

Настройки соединения Nitro GraphQL от Chillicream содержат 3 различных поля ввода, уязвимых для межсайтового скриптинга (XSS). Уязвимые параметры: SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint


[Тип атаки]

Удаленный


[Раскрытие информации]

true


[Векторы атаки]

3 поля ввода уязвимы для XSS-пейлоадов:


[Подтверждено поставщиком]

true


[Обнаружил]

Brian Lowe - KirkpatrickPrice - 23 июня 2025


[Ссылка]

https://chillicream.com


[Поставщик продукта]

Chillicream


[База кода затронутого продукта]

Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13

Chilicream уже подготовил патч... для пути исправления версии 28.0.14

Скачать инструмент