
Détecter les tentatives d'exploitation de CVE-2023-24488
Détecter les tentatives d'exploitation de la vulnérabilité XSS pré-authentification Citrix Gateway CVE-2023-24488.
Cette règle Sigma recherche des motifs d'attaque XSS dans le paramètre de requête post_logout_redirect_uri.
La règle Sigma fournie est conçue pour identifier les potentielles attaques XSS ciblant le paramètre post_logout_redirect_uri. Elle utilise un motif d'expression régulière pour faire correspondre des charges utiles spécifiques couramment associées aux attaques XSS.
Pour utiliser cette règle Sigma, vous pouvez importer cette règle dans votre plateforme SIEM pour améliorer vos capacités de détection de la XSS pré-authentification CVE-2023-24488.
Les contributions, rapports de bugs et suggestions sont les bienvenus ! N'hésitez pas à ouvrir des issues ou à soumettre des pull requests pour améliorer la règle.