affects · vulnerability.status = Active, vulnerability.severity = Critical
Description
$(vulnerability.cve) affects $(vulnerability.package.name)
Query · wazuh
field vulnerability.status="Active" AND field vulnerability.severity="Critical"
Fires when
Wazuh evaluates a chain top-down. Every rule above this one must match on the same event before this rule is tested at all.
-
decoded_as=json AND field vulnerability.cve="\.+" -
23506affects · vulnerability.status = Active, vulnerability.severity = Critical refinement level 13 this rulefield vulnerability.status="Active" AND field vulnerability.severity="Critical"
Rule dependencies
Depends on
-
composes · Wazuh if_sid
23501