
Уведомление о безопасности для CVE-2026-51564
Уведомление о безопасности для CVE-2026-51564
Проблема в параметре redirect в Milk admin <=0.9.8 позволяет удалённым злоумышленникам перенаправлять пользователей на произвольные внешние URL-адреса с помощью специально сформированного запроса. Затронутые компоненты: App/Route.php, public_html/index.php
На момент публикации официального исправления для этой уязвимости от разработчика нет, несмотря на то, что проблема была сообщена пять месяцев назад. До выхода обновлённой версии администраторам рекомендуется отключить затронутую функцию перенаправления там, где это возможно, чтобы предотвратить эксплуатацию уязвимого параметра redirect. Если отключить функцию невозможно, администраторам также следует рассмотреть возможность ограничения доступа к затронутой функции там, где это возможно, и отслеживать журналы приложения на предмет подозрительных запросов, связанных с параметром redirect. Эти меры предназначены в качестве временного смягчения последствий и не должны рассматриваться как замена официальному обновлению безопасности. Как только станет доступна исправленная версия, администраторам следует как можно скорее выполнить обновление.