Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-51564 — Avis de sécurité pour CVE-2026-51564 | Kitploit
Outils/GitHubGitHub/1337skid/cve-2026-51564
Analyse des VulnérabilitésSécurité Web
GitHub1337skid/cve-2026-51564

CVE-2026-51564

Avis de sécurité pour CVE-2026-51564

Voir le dépôt
il y a 26 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-51564

Avis de sécurité pour CVE-2026-51564

Description

Un problème dans le paramètre redirect de Milk admin <=0.9.8 permet à des attaquants distants de rediriger les utilisateurs vers des URL externes arbitraires via une requête spécialement conçue. Composants concernés : App/Route.php, public_html/index.php

Atténuation

Au moment de la publication, aucun correctif officiel n'est disponible de la part du créateur pour cette vulnérabilité, bien que le problème ait été signalé il y a cinq mois. Jusqu'à la sortie d'une version mise à jour, il est conseillé aux administrateurs de désactiver la fonctionnalité de redirection concernée dans la mesure du possible afin de prévenir l'exploitation du paramètre redirect vulnérable. Si la désactivation de la fonctionnalité n'est pas possible, les administrateurs devraient également envisager de restreindre l'accès à la fonctionnalité concernée dans la mesure du possible et de surveiller les journaux d'application pour détecter les requêtes suspectes impliquant le paramètre redirect. Ces mesures sont destinées à servir de mesures d'atténuation temporaires et ne doivent pas être considérées comme un remplacement d'une mise à jour de sécurité officielle. Dès qu'une version corrigée sera disponible, les administrateurs devraient effectuer la mise à niveau dès que possible.

Télécharger l’outil