
WP Private Content Plus v3.6.2における認証バイパス脆弱性(CWE-565)の概念実証エクスプロイト。クライアント側のCookie操作により、パスワードで保護されたコンテンツへの未認証アクセスを可能にします。
この概念実証(PoC)は、WordPressプラグイン WP Private Content Plus v3.6.2 で発見された認証バイパスの脆弱性について説明しています。この問題により、クライアントサイドのCookieに不適切に依存しているため、認証されていないユーザーがパスワードで保護されたコンテンツをバイパスできます。
悪用に成功すると、認証されていないユーザーがプラグインのグローバルパスワード機能によって保護されたコンテンツにアクセスできるようになります。