WAF 发布 - 2026-07-14
此版本引入了针对关键基础设施漏洞的新规则。其中包括 Citrix NetScaler ADC 和 Gateway 中的未经身份验证的内存泄露缺陷(CVE-2026-8451),以及 Progress Kemp LoadMaster 中高严重性的身份验证前远程代码执行 (RCE) 漏洞(CVE-2026-8037)。
主要发现
- CVE-2026-8451: 配置为 SAML 身份提供商 (IdP) 的 Citrix NetScaler ADC 和 NetScaler Gateway 设备受到输入验证不足漏洞的影响。远程、未经身份验证的攻击者可以通过发送格式错误的请求来利用该漏洞触发内存过度读取,从而泄露相邻设备内存中的敏感数据块。
- CVE-2026-8037: Progress Kemp LoadMaster 负载均衡器中的一个关键 OS 命令注入漏洞允许未经身份验证的远程攻击者实现远程代码执行 (RCE)。
| 规则集 | 规则 ID | 旧版规则 ID | 描述 | 先前操作 | 新操作 | 注释 |
|---|---|---|---|---|---|---|
| Cloudflare 托管规则集 | 无 | Citrix Netscaler ADC - Insufficient Input Validation - CVE:CVE-2026-8451 | 记录 | 阻断 | 这是新的检测。 | |
| Cloudflare 托管规则集 | 无 | Progress Kemp LoadMaster - Remote Code Execution - CVE:CVE-2026-8037 | 记录 | 阻断 | 这是新的检测。 |