Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-51564 — Уведомление о безопасности для CVE-2026-51564 | Kitploit
Инструменты/GitHubGitHub/1337skid/cve-2026-51564
Анализ уязвимостейВеб-безопасность
GitHub1337skid/cve-2026-51564

CVE-2026-51564

Уведомление о безопасности для CVE-2026-51564

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-51564

Уведомление о безопасности для CVE-2026-51564

Описание

Проблема в параметре redirect в Milk admin <=0.9.8 позволяет удалённым злоумышленникам перенаправлять пользователей на произвольные внешние URL-адреса с помощью специально сформированного запроса. Затронутые компоненты: App/Route.php, public_html/index.php

Смягчение

На момент публикации официального исправления для этой уязвимости от разработчика нет, несмотря на то, что проблема была сообщена пять месяцев назад. До выхода обновлённой версии администраторам рекомендуется отключить затронутую функцию перенаправления там, где это возможно, чтобы предотвратить эксплуатацию уязвимого параметра redirect. Если отключить функцию невозможно, администраторам также следует рассмотреть возможность ограничения доступа к затронутой функции там, где это возможно, и отслеживать журналы приложения на предмет подозрительных запросов, связанных с параметром redirect. Эти меры предназначены в качестве временного смягчения последствий и не должны рассматриваться как замена официальному обновлению безопасности. Как только станет доступна исправленная версия, администраторам следует как можно скорее выполнить обновление.

Скачать инструмент