
CVE-2026-41940에 대한 탐지 시그니처 및 cPanel 로그용 스키마
cPanel/WHM 인증 우회(CVE-2026-41940)에 대한 탐지 규칙 및 로그 스키마 — Unfold Security 제공.
블로그 게시물: cPanel 익스플로잇 — CVE-2026-41940
├── cpanel_cve_2026_41940_mal_get.yml # SIGMA 규칙 — CRLF 주입 요청 탐지
├── cpanel_session_mal_authorization.yml # SIGMA 규칙 — 사전 로그인 없이 세션 사용 탐지
├── Schemas/
│ ├── Microsoft Sentinel/ # Sentinel로 DCR 기반 로그 수집을 위한 ARM 템플릿
│ └── Splunk/ # cPanel 로그 소스타입용 props.conf 스탠자
├── Sentinel_Detections/ # Microsoft Sentinel 분석 규칙(KQL 쿼리)
└── Splunk_Detections/ # Splunk Enterprise Security 상관관계 검색