WAF 发布 - 2026-07-01
此版本增加了针对 Fortinet FortiSandbox 中路径遍历缺陷(CVE-2026-39813)的针对性覆盖,并将 Anomaly:Header:User-Agent - Fake Bing or MSN Bot 规则操作从阻断转换为已禁用。
主要发现
- CVE-2026-39813: Fortinet FortiSandbox 中的路径遍历漏洞,由于对用户输入的路径验证不足,允许远程、未经身份验证的攻击者从底层文件系统中读取任意文件。
| 规则集 | 规则 ID | 旧版规则 ID | 描述 | 先前操作 | 新操作 | 注释 |
|---|---|---|---|---|---|---|
| Cloudflare 托管规则集 | 无 | Fortinet FortiSandbox - Path Traversal - CVE:CVE-2026-39813 | 记录 | 阻断 | 这是新的检测。 | |
| Cloudflare 托管规则集 | 无 | Anomaly:Header:User-Agent - Fake Bing or MSN Bot | 已启用 | 已禁用 | 我们将此规则的操作从阻断更改为已禁用。 |