
نشرة أمنية لـ CVE-2026-51564
استشارة أمنية لـ CVE-2026-51564
توجد مشكلة في معامل إعادة التوجيه (redirect) في Milk admin <=0.9.8 تسمح للمهاجمين عن بُعد بإعادة توجيه المستخدمين إلى عناوين URL خارجية تعسفية عبر طلب مزيّف. المكونات المتأثرة: App/Route.php, public_html/index.php
في وقت النشر، لا يتوفر تصحيح رسمي من المطوّر لهذه الثغرة على الرغم من الإبلاغ عن المشكلة قبل خمسة أشهر. حتى يتم إصدار نسخة محدّثة، يُنصح المسؤولون بـ تعطيل وظيفة إعادة التوجيه المتأثرة حيثما أمكن لمنع استغلال معامل redirect القابل للاختراق. إذا لم يكن تعطيل الميزة ممكنًا، يجب على المسؤولين أيضًا النظر في تقييد الوصول إلى الوظيفة المتأثرة حيثما أمكن ومراقبة سجلات التطبيق بحثًا عن طلبات مشبوهة تتضمن معامل redirect. تهدف هذه الإجراءات إلى أن تكون تخفيفات مؤقتة ولا ينبغي اعتبارها بديلاً عن تحديث أمني رسمي. بمجرد توفر نسخة مصححة، يجب على المسؤولين الترقية في أقرب وقت ممكن.