
CVE-2026-51564 के लिए सुरक्षा सलाह
CVE-2026-51564 के लिए सुरक्षा सलाह
Milk admin <=0.9.8 में redirect पैरामीटर में एक समस्या दूरस्थ हमलावरों को एक क्राफ्टेड अनुरोध के माध्यम से उपयोगकर्ताओं को मनमाने बाहरी URL पर पुनर्निर्देशित करने की अनुमति देती है। प्रभावित घटक: App/Route.php, public_html/index.php
प्रकाशन के समय, इस भेद्यता के लिए निर्माता की ओर से कोई आधिकारिक पैच उपलब्ध नहीं है, भले ही यह समस्या पाँच महीने पहले रिपोर्ट की गई थी। जब तक एक अद्यतन संस्करण जारी नहीं होता, व्यवस्थापकों को सलाह दी जाती है कि कमजोर redirect पैरामीटर के शोषण को रोकने के लिए, जहाँ संभव हो, प्रभावित redirect कार्यक्षमता को अक्षम करें। यदि सुविधा को अक्षम करना संभव नहीं है, तो व्यवस्थापकों को जहाँ संभव हो प्रभावित कार्यक्षमता तक पहुँच प्रतिबंधित करने पर भी विचार करना चाहिए और redirect पैरामीटर से जुड़े संदिग्ध अनुरोधों के लिए एप्लिकेशन लॉग की निगरानी करनी चाहिए। ये उपाय अस्थायी शमन के रूप में किए गए हैं और इन्हें आधिकारिक सुरक्षा अद्यतन के प्रतिस्थापन के रूप में नहीं माना जाना चाहिए। एक बार पैच किया हुआ संस्करण उपलब्ध हो जाने पर, व्यवस्थापकों को जल्द से जल्द अपग्रेड करना चाहिए।