Potential CVE-2023-25157 Exploitation Attempt
Description
Detects a potential exploitation attempt of CVE-2023-25157 a SQL injection in GeoServer
Query · sigma
selection_url: cs-method: GET cs-uri-query|contains|all: - /geoserver/ows - CQL_FILTER= cs-uri-query|contains: - PropertyIsLike - strEndsWith - strStartsWith - FeatureId - jsonArrayContains - DWithin selection_payload: cs-uri-query|contains: - +-- - +AS+ - +OR+ - FROM - ORDER+BY - SELECT - sleep%28 - substring%28 - UNION - WHERE condition: all of selection_*
Known false positives
- Vulnerability scanners