首页 网络安全 正文

milkadmin开放重定向漏洞CVE-2026-51564

摘要

栋科技漏洞库关注到 Milk admin 在0.9.8之前的版本中的重定向参数存在问题,漏洞已被追踪为CVE-2026-51564,CVSS 3.X评分 4.9。

Milk Admin 是一个开源的PHP 后台/内部管理系统开发框架,无绑定第三方 SaaS 服务、不强制依赖特定 PHP 底层框架,自由度极高。

一、基本情况

Milk Admin 开箱即用配套功能可视化数据库安装向导,适用于企业内部管理系统、客户CRM、库存/订单后台、中小业务运营管理平台。

milkadmin开放重定向漏洞CVE-2026-51564

Milk Admin可视化拖拽设计数据表、表单、字段、关联关系后,会直接生成完整可编辑的PHP业务模块,搭配JSON配置文件同步管理。

栋科技漏洞库关注到 Milk admin 在0.9.8之前的版本中的重定向参数存在问题,漏洞已被追踪为CVE-2026-51564,CVSS 3.X评分 4.9。

二、漏洞分析

CVE-2026-51564是 Milk admin中的开放重定向漏洞,该漏洞导致远程攻击者可以通过精心编制的请求将用户重定向到任意外部URL。

该漏洞影响的组件为App/Route.php、public_html/index.php,影响小于0.9.8(含 0.9.7、0.9.5、0.9.3、0.9.2、0.9.1、0.9.0 等)版本。

 App\Route::redirect() 方法将传入的字符串直接拼接到 Location: 响应头而未校验目标主机或协议,

攻击者通过构造外部 URL 的 redirect 参数即可诱导受害者被重定向至任意恶意站点。

具体来会所,milkadmin/App/Route.php 中 Route::redirect() 方法对字符串型 URL 仅做 is_array() 分支判断后,

直接把 $url 拼接到header('Location: ' . $url);exit(),缺少对协议、协议相对路径(//evil)以及外部主机名的过滤;

当调用方(例如 public_html/index.php 中 Route::redirect($home) ,

或经由 Hooks/Init 触发以 $_REQUEST['redirect'] 形式传递的目标)传入可控字符串时,

服务器会返回指向任意站点的 302 跳转响应,构成开放重定向。

三、影响范围

Milk admin<0.9.8

四、修复建议

Milk admin ≥ 0.9.8

五、参考链接

管理员已设置登录后刷新可查看



扫描二维码,在手机上阅读
评论
更换验证码
友情链接