
CVE-2026-51564 のセキュリティアドバイザリ
Milk admin <=0.9.8 の redirect パラメータに存在する問題により、リモートの攻撃者が細工したリクエストを介してユーザーを任意の外部 URL にリダイレクトさせることが可能です。影響を受けるコンポーネント: App/Route.php、public_html/index.php
本公開時点では、この脆弱性は5か月前に報告されているにもかかわらず、開発者から公式のパッチは提供されていません。更新版がリリースされるまで、管理者は可能な限り影響を受ける redirect 機能を無効化 し、脆弱な redirect パラメータの悪用を防ぐことが推奨されます。機能を無効化できない場合は、管理者は影響を受ける機能へのアクセスを可能な範囲で制限し、redirect パラメータを含む不審なリクエストがないかアプリケーションログを監視することも検討すべきです。これらの措置は一時的な緩和策を目的としたものであり、公式のセキュリティ更新の代わりと見なすべきではありません。パッチ適用済みバージョンが利用可能になり次第、管理者はできるだけ早くアップグレードすべきです。