
Exploit de preuve de concept pour une vulnérabilité de contournement d'authentification (CWE-565) dans WP Private Content Plus v3.6.2, permettant un accès non authentifié à un contenu protégé par mot de passe via une manipulation de cookie côté client.
Cette preuve de concept (PoC) décrit une vulnérabilité de contournement d'authentification trouvée dans le plugin WordPress WP Private Content Plus v3.6.2. Le problème permet à des utilisateurs non authentifiés de contourner le contenu protégé par mot de passe en raison d'une confiance inappropriée accordée aux cookies côté client.
L'exploitation réussie permet à des utilisateurs non authentifiés d'accéder au contenu protégé par la fonctionnalité de mot de passe global du plugin.