1337Skid/CVE-2026-51564

GitHub: 1337Skid/CVE-2026-51564

该仓库记录了 Milk admin <=0.9.8 版本 redirect 参数开放重定向漏洞(CVE-2026-51564)的安全公告,包含漏洞描述与临时缓解建议。

Stars: 0 | Forks: 0

# CVE-2026-51564 CVE-2026-51564 安全公告 # 描述 Milk admin <=0.9.8 的 redirect 参数存在一个问题,允许远程攻击者通过精心构造的请求将用户重定向到任意外部 URL。受影响的组件:App/Route.php、public_html/index.php # 缓解措施 在发布时,尽管该问题在五个月前已被报告,但创建者尚未针对此漏洞提供官方补丁。在发布更新版本之前,建议管理员尽可能**禁用受影响的重定向功能**,以防止 `redirect` 参数被利用。如果无法禁用该功能,管理员还应考虑尽可能限制对受影响功能的访问,并监控应用程序日志中涉及 `redirect` 参数的可疑请求。这些措施旨在作为临时缓解方案,不应被视为官方安全更新的替代品。一旦补丁版本可用,管理员应尽快进行升级。
标签:OpenVAS, PHP, Web安全, 任意URL重定向, 安全公告, 漏洞通告, 蓝队分析