CVE-2020-10148 SolarWinds Orion API Auth Bypass
Description
Detects CVE-2020-10148 SolarWinds Orion API authentication bypass attempts
Query · sigma
selection: cs-uri-query|contains: - /WebResource.axd - /ScriptResource.axd - /i18n.ashx - /Skipi18n selection2: cs-uri-query|contains: - /SolarWinds/ - /api/ valid_request_1: cs-uri-query|contains: Orion/Skipi18n/Profiler/ valid_request_2: cs-uri-query|contains: - css.i18n.ashx - js.i18n.ashx condition: all of selection* and not 1 of valid_request_*
Known false positives
- Unknown