1337Skid/CVE-2026-51565
GitHub: 1337Skid/CVE-2026-51565
该仓库是关于 Milk admin ≤0.9.8 版本 DocsController.php 中 XSS 漏洞(CVE-2026-51565)的安全公告,提供漏洞描述与临时缓解建议。
Stars: 0 | Forks: 0
# CVE-2026-51565
关于 CVE-2026-51565 的安全公告
# 描述
Milk admin <=0.9.8 版本的 Modules/Docs/DocsController.php 中存在的跨站脚本(XSS)漏洞,允许远程攻击者通过精心构造请求中的 action 参数注入任意的 Web 脚本或 HTML。
# 缓解措施
截至发布时,创作者尚未针对此漏洞提供官方补丁,且距离我报告此漏洞已经过去了 5 个月。在发布更新版本之前,建议部署 Web Application Firewall (WAF),例如配置了适当 xss 防护规则的 **ModSecurity**,以帮助阻止针对易受攻击的 `action` 参数的恶意请求。管理员还应考虑尽可能限制对受影响功能的访问,并监控应用程序日志以查找可疑请求。这些措施旨在作为临时缓解方案,不应被视为官方安全更新的替代品。一旦发布修复版本,管理员应尽快进行升级。
标签:AppImage, Milk admin, Web应用防火墙, 安全公告, 漏洞修复, 网络安全培训, 跨站脚本(XSS)