
Proof-of-Concept-Exploit für eine Authentifizierungs-Bypass-Schwachstelle (CWE-565) in WP Private Content Plus v3.6.2, die nicht authentifizierten Zugriff auf passwortgeschützte Inhalte über clientseitige Cookie-Manipulation ermöglicht.
Dieses Proof of Concept (PoC) beschreibt eine Schwachstelle zur Umgehung der Authentifizierung im WordPress-Plugin WP Private Content Plus v3.6.2. Das Problem ermöglicht es nicht authentifizierten Benutzern, passwortgeschützte Inhalte zu umgehen, da unsachgemäß auf clientseitige Cookies vertraut wird.
Eine erfolgreiche Ausnutzung ermöglicht nicht authentifizierten Benutzern den Zugriff auf Inhalte, die durch die globale Passwortfunktion des Plugins geschützt sind.