
CVE-2026-41940の検出シグネチャとcPanelログのスキーマ
cPanel/WHM 認証バイパス(CVE-2026-41940)の検出ルールとログスキーマ(Unfold Security 提供)。
ブログ記事: cPanel Exploit — CVE-2026-41940
├── cpanel_cve_2026_41940_mal_get.yml # SIGMA ルール — CRLF インジェクションリクエストを検出
├── cpanel_session_mal_authorization.yml # SIGMA ルール — 事前ログインなしのセッション使用を検出
├── Schemas/
│ ├── Microsoft Sentinel/ # Sentinel への DCR ベースのログ取り込み用 ARM テンプレート
│ └── Splunk/ # cPanel ログソースタイプ用の props.conf スタンザ
├── Sentinel_Detections/ # Microsoft Sentinel 分析ルール(KQL クエリ)
└── Splunk_Detections/ # Splunk Enterprise Security 相関検索