跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

Back to all posts

WAF 发布 - 2026-06-23

本周的发布引入了新的托管防护,以解决 Ivanti Sentry 中的关键身份验证前 OS 命令注入漏洞(CVE-2026-10520)。

主要发现

  • CVE-2026-10520: Ivanti Sentry 中的 OS 命令注入漏洞允许远程、未经身份验证的攻击者以 root 权限执行任意系统命令。该缺陷源于内部配置处理期间解析的输入字符串清理不当。
规则集规则 ID旧版规则 ID描述先前操作新操作注释
Cloudflare 托管规则集Ivanti Sentry - Command Injection - CVE:CVE-2026-10520记录阻断

这是新的检测。