
Обнаружение попыток эксплуатации CVE-2023-24488
Обнаружение Citrix Gateway XSS до аутентификации CVE-2023-24488 попыток эксплуатации уязвимости.
Это правило Sigma ищет шаблоны XSS-атак в параметре запроса post_logout_redirect_uri.
Предоставленное правило Sigma предназначено для выявления потенциальных XSS-атак, нацеленных на параметр post_logout_redirect_uri. Оно использует регулярное выражение для сопоставления с конкретными полезными нагрузками, обычно связанными с XSS-атаками.
Чтобы использовать это правило Sigma, вы можете импортировать его в вашу SIEM-платформу для улучшения возможностей обнаружения XSS до аутентификации CVE-2023-24488.
Вклад, сообщения об ошибках и предложения приветствуются! Не стесняйтесь открывать issues или отправлять pull requests для улучшения правила.