WAF 发布 - 2026-06-23
本周的发布引入了新的托管防护,以解决 Ivanti Sentry 中的关键身份验证前 OS 命令注入漏洞(CVE-2026-10520)。
主要发现
- CVE-2026-10520: Ivanti Sentry 中的 OS 命令注入漏洞允许远程、未经身份验证的攻击者以 root 权限执行任意系统命令。该缺陷源于内部配置处理期间解析的输入字符串清理不当。
| 规则集 | 规则 ID | 旧版规则 ID | 描述 | 先前操作 | 新操作 | 注释 |
|---|---|---|---|---|---|---|
| Cloudflare 托管规则集 | 无 | Ivanti Sentry - Command Injection - CVE:CVE-2026-10520 | 记录 | 阻断 | 这是新的检测。 |