ET EXPLOIT Realize Operations Manager API SSRF Attempt (CVE-2021-21975)

7.0.35.0SID: 2034974Rev: 3Enabled4 views
History
Sourceet/open
Fileemerging-exploit.rules
CreatedJanuary 25, 2022
UpdatedAugust 28, 2026
Classificationattempted-admin
alert http any any -> [$HOME_NET,$HTTP_SERVERS] any (msg:"ET EXPLOIT Realize Operations Manager API SSRF Attempt (CVE-2021-21975)"; flow:established,to_server; http.method; content:"POST"; http.uri; bsize:23; content:"/casa/nodes/thumbprints"; fast_pattern; http.content_type; content:"application/json"; startswith; http.request_body; content:"|5b|"; reference:cve,2021-21975; classtype:attempted-admin; sid:2034974; rev:3; metadata:affected_product HTTP_Server, attack_target Server, tls_state TLSDecrypt, created_at 2022_01_25, cve CVE_2021_21975, deployment Perimeter, deployment Internal, deployment SSLDecrypt, confidence Medium, signature_severity Major, tag Exploit, tag CISA_KEV, tag Description_Generated_By_Proofpoint_Nexus, updated_at 2026_08_28; target:dest_ip;)

References

Metadata

affected productHTTP_Server
attack targetServer
tls stateTLSDecrypt
created at2022_01_25
deploymentSSLDecrypt
confidenceMedium
signature severityMajor
tagDescription_Generated_By_Proofpoint_Nexus
updated at2026_08_28

Comments (0)

Please sign in to leave a comment.
Sign in

No comments yet. Be the first to comment!