Fortinet CVE-2021-22123 Exploitation
Description
Detects CVE-2021-22123 exploitation attempt against Fortinet WAFs
Query · sigma
selection: cs-uri-query|contains: /api/v2.0/user/remoteserver.saml cs-method: POST filter1: cs-referer|contains: /root/user/remote-user/saml-user/ filter2: cs-referer: null condition: selection and not filter1 and not filter2
Known false positives
- Unknown