Potential CVE-2023-36884 Exploitation Pattern
Description
Detects a unique pattern seen being used by RomCom potentially exploiting CVE-2023-36884
Query · sigma
selection:
cs-method: GET
c-uri|contains: /MSHTML_C7/
c-uri|re: \?d=[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}
condition: selection
Known false positives
- Unknown