elastic
medium
eql
Web Server Cloud Metadata SSRF Request
Detects HTTP requests to web servers whose URL or query string references cloud instance metadata endpoints or
equivalent encoded variants. Attackers exploit server-side request forgery (SSRF) vulnerabilities in web applications
to reach link-local metadata services on AWS, GCP, Azure, and similar cloud providers and harvest temporary
credentials, tokens, or instance details.