CVE-2026-51564 安全公告
Milk admin <=0.9.8 中的 redirect 参数存在一个漏洞,远程攻击者可通过精心构造的请求将用户重定向到任意外部 URL。受影响组件:App/Route.php, public_html/index.php
截至发布时,尽管该问题已在五个月前报告,但开发者尚未提供官方补丁。在发布更新版本之前,建议管理员尽可能禁用受影响的重定向功能,以防止利用有漏洞的 redirect 参数进行攻击。如果无法禁用该功能,管理员还应考虑对受影响的功能进行访问限制,并监控应用程序日志中涉及 redirect 参数的可疑请求。这些措施旨在作为临时缓解方案,不能替代官方安全更新。一旦获得修补版本,管理员应尽快升级。