Ad

CVE-2026-51565

NONE
Обновлено 28 июля 2026
PHP
Параметр Значение
Поставщик PHP
Публичный эксплойт Нет

Уязвимость межсайтового скриптинга (XSS) в Modules/Docs/DocsController.php в администраторе Milk <=0.9.8 позволяет удаленным злоумышленникам внедрить произвольный веб-скрипт или HTML через параметр действия в созданном запросе.

Показать оригинальное описание (EN)

Cross-site scripting (XSS) vulnerability in Modules/Docs/DocsController.php in Milk admin <=0.9.8 allows remote attackers to inject arbitrary web script or HTML via the action parameter in a crafted request

Уязвимые продукты

n/a:n/a