Короче говоря - Да.
Во время периодов разведки и сканирования тестов на проникновение довольно часто полезно проверить, какие файлы cookie сохраняются, поскольку они обеспечивают широкий вектор атаки.
ДляПримеры атак, таких как CSRF-атаки, могут быть использованы из незащищенного файла cookie аутентификации.