Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-51565 — نشرة أمنية لـ CVE-2026-51565 | Kitploit
أدوات/GitHubGitHub/1337skid/cve-2026-51565
تحليل الثغرات الأمنيةأمن الويب
GitHub1337skid/cve-2026-51565

CVE-2026-51565

نشرة أمنية لـ CVE-2026-51565

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-51565

استشارة أمنية لـ CVE-2026-51565

الوصف

ثغرة برمجة نصية عبر المواقع (XSS) في الملف Modules/Docs/DocsController.php في Milk admin <=0.9.8 تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML تعسفية عبر معامل action في طلب مُصمم بعناية

التخفيف

في وقت النشر، لا يتوفر تصحيح رسمي من المطوّر لهذه الثغرة، وقد مرت 5 أشهر منذ أن أبلغت عنها. حتى يتم إصدار نسخة محدثة، يُنصح بنشر جدار حماية لتطبيقات الويب (WAF) مثل ModSecurity مُهيأ بقواعد حماية مناسبة من XSS للمساعدة في حظر الطلبات الخبيثة التي تستهدف معامل action المعرض للخطر. يجب على المسؤولين أيضًا النظر في تقييد الوصول إلى الوظيفة المتأثرة حيثما أمكن، ومراقبة سجلات التطبيق بحثًا عن طلبات مشبوهة. تُعد هذه الإجراءات تخفيفات مؤقتة ولا ينبغي اعتبارها بديلاً عن التحديث الأمني الرسمي. بمجرد توفر نسخة مُصححة، يجب على المسؤولين الترقية في أقرب وقت ممكن.

تنزيل الأداة