安全研究

安全漏洞
Cloudflare后置链接漏洞(CVE-2023-1314)

发布日期:2023-03-21
更新日期:2023-06-01

受影响系统:
Cloudflare Cloudflare <= 2023.3.0
描述:
CVE(CAN) ID: CVE-2023-1314

Cloudflare是美国Cloudflare公司的云服务器安全管理平台,可提供防火墙分析、缓存控制、基于角色访问等功能。
Cloudflare 2023.3.0及之前版本存在后置链接漏洞,攻击者可利用该漏洞控制MSI安装程序的修复功能,进而删除目标文件。

<**>

建议:
厂商补丁:

Cloudflare
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://github.com/cloudflare/cloudflared/releases

浏览次数:699
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障