Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-51565 — CVE-2026-51565 के लिए सुरक्षा सलाहकार | Kitploit
उपकरण/GitHubGitHub/1337skid/cve-2026-51565
भेद्यता विश्लेषणवेब सुरक्षा
GitHub1337skid/cve-2026-51565

CVE-2026-51565

CVE-2026-51565 के लिए सुरक्षा सलाहकार

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-51565

CVE-2026-51565 के लिए सुरक्षा सलाह

विवरण

Milk admin <=0.9.8 के Modules/Docs/DocsController.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी रिमोट हमलावरों को एक क्राफ्ट किए गए अनुरोध में action पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।

शमन

प्रकाशन के समय, इस कमजोरी के लिए निर्माता की ओर से कोई आधिकारिक पैच उपलब्ध नहीं है और मैंने इसकी रिपोर्ट किए हुए 5 महीने हो गए हैं। जब तक एक अद्यतन संस्करण जारी नहीं किया जाता है, तब तक ModSecurity जैसे वेब एप्लिकेशन फ़ायरवॉल (WAF) को उपयुक्त xss सुरक्षा नियमों के साथ कॉन्फ़िगर करके तैनात करने की अनुशंसा की जाती है ताकि कमजोर action पैरामीटर को लक्षित करने वाले दुर्भावनापूर्ण अनुरोधों को रोकने में मदद मिल सके। प्रशासकों को भी जहां संभव हो प्रभावित कार्यक्षमता तक पहुंच को प्रतिबंधित करने और संदिग्ध अनुरोधों के लिए एप्लिकेशन लॉग की निगरानी करने पर विचार करना चाहिए। ये उपाय अस्थायी शमन के रूप में हैं और इन्हें आधिकारिक सुरक्षा अद्यतन के प्रतिस्थापन के रूप में नहीं माना जाना चाहिए। एक बार पैच किया गया संस्करण उपलब्ध हो जाने पर, प्रशासकों को जल्द से जल्द अपग्रेड करना चाहिए।

टूल डाउनलोड करें