В нем использовалась дополнительная уязвимость веб-сервера с некорректным парсингом двойных кавычек в Cookie, которая позволяет увеличить импакт от XSS и захватить httpOnly cookie.
Для эксплуатации должно сойтись 4 фактора:
• Наличие уязвимости, позволяющей читать тело HTTP ответа (в данном случае XSS)
• В HTTP ответ попадает значение какого-либо cookie параметра
• Возможность создания произвольных Cookie (опять же через XSS)
• Веб-сервер воспринимает следующее значение как один параметр cookie (для веб-браузера это 3 отдельных значения)
Cookie: param1="value1; secret=value; param2=value2";
Рекомендуется ознакомиться:
https://bugbounty.standoff365.com/disclosed-reports/21