Cisco ASA Exploitation Activity - Proxy
Description
Detects suspicious requests to Cisco ASA WebVpn via proxy logs associated with CVE-2025-20333 and CVE-2025-20362 exploitation.
Query · sigma
selection: cs-method: GET cs-uri-stem: - /+CSCOU+/MacTunnelStart.jar - /+CSCOL+/csvrloader64.cab - /+CSCOL+/csvrloader.jar condition: selection
Known false positives
- Unknown