发布日期:2023-03-21
更新日期:2023-06-01
受影响系统:
Cloudflare Cloudflare < ="2023.3.0
描述:
CVE(CAN) ID: CVE-2023-1314
Cloudflare是美国Cloudflare公司的云服务器安全管理平台,可提供防火墙分析、缓存控制、基于角色访问等功能。
Cloudflare 2023.3.0及之前版本存在后置链接漏洞,攻击者可利用该漏洞控制MSI安装程序的修复功能,进而删除目标文件。
< **>
建议:
厂商补丁:
Cloudflare
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/cloudflare/cloudflared/releases
浏览次数:54
严重程度:0(网友投票)