Potential CVE-2023-25717 Exploitation Attempt
Description
Detects a potential exploitation attempt of CVE-2023-25717 a Remote Code Execution via an unauthenticated HTTP GET Request, in Ruckus Wireless Admin
Query · sigma
selection: cs-method: GET cs-uri-query|contains|all: - /forms/doLogin - login_username - password cs-uri-query|contains: - $( - '%24%28' condition: selection
Known false positives
- Vulnerability scanners
- Some rare false positives may occur if the password contains the characters "$(". Apply addition indicators such as executed commands to remove FP