EXPL_CVE_2021_31166_Accept_Encoding_May21_1
Description
Detects malformed Accept-Encoding header field as used in code exploiting CVE-2021-31166
Query · yara
strings:
$xr1 = /[Aa]ccept\-[Ee]ncoding: [a-z\-]{1,16},([a-z\-\s]{1,16},|)*[\s]{1,20},/
condition:
1 of them