Segundo o livro "Exploração de Vulnerabilidades em Redes TCP/IP", página 533, está escrito:
"c) Exploração de cookies
Um dos ataques relacionados a essa técnica é o Cookie Tossing, que se define na exploração de dados que são armazenados e enviados pelo navegador por meio de uma requisição. Esses dados são cookies, os quais são chamados de CookieHTTP. Por padrão, esse conjunto de cookies não é acessível via script,mas é passível ao acesso por seguir as regras do escopo de cookie, podendo ser acessado mediante uma requisição."
Fonte:
https://books.google.com.br/books?id=JCXbDgAAQBAJ&pg=PA533&lpg=PA533&dq=cookies+e+explora%C3%A7%C3%A3o+de+vulnerabilidades&source=bl&ots=B1T6a1FwVH&sig=ogL9W-1N9erE1O5W-OfJNvS8Vy0&hl=pt-BR&sa=X&ved=2ahUKEwjPldbMzMLeAhXEhJAKHeeABkQQ6AEwA3oECAQQAQ#v=onepage&q=cookies%20e%20explora%C3%A7%C3%A3o%20de%20vulnerabilidades&f=false