
Security Advisory for CVE-2026-51564
Sicherheitshinweis für CVE-2026-51564
Ein Problem im Redirect-Parameter in Milk admin <=0.9.8 ermöglicht es entfernten Angreifern, Benutzer über eine manipulierte Anfrage auf beliebige externe URLs umzuleiten. Betroffene Komponenten: App/Route.php, public_html/index.php
Zum Zeitpunkt der Veröffentlichung ist trotz der Meldung des Problems vor fünf Monaten kein offizieller Patch des Erstellers für diese Schwachstelle verfügbar. Bis eine aktualisierte Version veröffentlicht wird, wird Administratoren empfohlen, die betroffene Redirect-Funktionalität zu deaktivieren, wo möglich, um eine Ausnutzung des anfälligen Parameters redirect zu verhindern. Falls eine Deaktivierung der Funktion nicht möglich ist, sollten Administratoren außerdem erwägen, den Zugriff auf die betroffene Funktionalität nach Möglichkeit einzuschränken und Anwendungsprotokolle auf verdächtige Anfragen zu überwachen, die den Parameter redirect betreffen. Diese Maßnahmen sind als vorübergehende Gegenmaßnahmen gedacht und sollten nicht als Ersatz für ein offizielles Sicherheitsupdate betrachtet werden. Sobald eine gepatchte Version verfügbar ist, sollten Administratoren so schnell wie möglich aktualisieren.