Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-51565 — CVE-2026-51565 のセキュリティアドバイザリ | Kitploit
ツール/GitHubGitHub/1337skid/cve-2026-51565
脆弱性分析ウェブセキュリティ
GitHub1337skid/cve-2026-51565

CVE-2026-51565

CVE-2026-51565 のセキュリティアドバイザリ

リポジトリを見る
1ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-51565

CVE-2026-51565 に関するセキュリティアドバイザリ

説明

Modules/Docs/DocsController.php における Milk admin <=0.9.8 のクロスサイトスクリプティング(XSS)脆弱性により、リモートの攻撃者が巧妙に細工されたリクエストの action パラメータを介して、任意の Web スクリプトまたは HTML を注入できる可能性があります。

緩和策

公開時点では、この脆弱性に対する公式パッチは開発者から提供されておらず、私が報告してから5か月が経過しています。更新版がリリースされるまでは、ModSecurity などの Web Application Firewall(WAF)を適切な xss 保護ルールを設定して導入し、脆弱な action パラメータを標的とした悪意のあるリクエストをブロックすることを推奨します。管理者はまた、可能な場合には影響を受ける機能へのアクセスを制限し、不審なリクエストがないかアプリケーションログを監視することも検討すべきです。これらの対策は一時的な緩和策として意図されており、公式のセキュリティ更新の代わりと見なされるべきではありません。パッチ適用済みバージョンが利用可能になり次第、管理者はできるだけ早くアップグレードする必要があります。

ツールをダウンロード