
WP Private Content Plus v3.6.2 में प्रमाणीकरण बाईपास भेद्यता (CWE-565) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्लाइंट-साइड कुकी हेरफेर के माध्यम से पासवर्ड-संरक्षित सामग्री तक अनधिकृत पहुंच की अनुमति देता है।
यह प्रूफ ऑफ कॉन्सेप्ट (PoC) वर्डप्रेस प्लगइन WP Private Content Plus v3.6.2 में पाई गई एक प्रमाणीकरण बायपास भेद्यता का वर्णन करता है। यह समस्या अप्रमाणित उपयोगकर्ताओं को क्लाइंट-साइड कुकीज़ पर अनुचित निर्भरता के कारण पासवर्ड-संरक्षित सामग्री को बायपास करने की अनुमति देती है।
सफल शोषण अप्रमाणित उपयोगकर्ताओं को प्लगइन की वैश्विक पासवर्ड सुविधा द्वारा संरक्षित सामग्री तक पहुंचने की अनुमति देता है।