
Avis de sécurité pour CVE-2026-51564
Avis de sécurité pour CVE-2026-51564
Un problème dans le paramètre redirect de Milk admin <=0.9.8 permet à des attaquants distants de rediriger les utilisateurs vers des URL externes arbitraires via une requête spécialement conçue. Composants concernés : App/Route.php, public_html/index.php
Au moment de la publication, aucun correctif officiel n'est disponible de la part du créateur pour cette vulnérabilité, bien que le problème ait été signalé il y a cinq mois. Jusqu'à la sortie d'une version mise à jour, il est conseillé aux administrateurs de désactiver la fonctionnalité de redirection concernée dans la mesure du possible afin de prévenir l'exploitation du paramètre redirect vulnérable. Si la désactivation de la fonctionnalité n'est pas possible, les administrateurs devraient également envisager de restreindre l'accès à la fonctionnalité concernée dans la mesure du possible et de surveiller les journaux d'application pour détecter les requêtes suspectes impliquant le paramètre redirect. Ces mesures sont destinées à servir de mesures d'atténuation temporaires et ne doivent pas être considérées comme un remplacement d'une mise à jour de sécurité officielle. Dès qu'une version corrigée sera disponible, les administrateurs devraient effectuer la mise à niveau dès que possible.