
# WP Private Content Plus v3.6.2 인증 우회 PoC 익스플로잇 WP Private Content Plus v3.6.2의 인증 우회 취약점(CWE-565)에 대한 개념 증명 익스플로잇으로, 클라이언트 측 쿠키 조작을 통해 비밀번호로 보호된 콘텐츠에 인증 없이 접근할 수 있게 합니다.
이 개념 증명(PoC)은 WordPress 플러그인 WP Private Content Plus v3.6.2에서 발견된 인증 우회 취약점을 설명합니다. 이 문제는 클라이언트 측 쿠키에 대한 부적절한 신뢰로 인해 인증되지 않은 사용자가 비밀번호로 보호된 콘텐츠를 우회할 수 있게 합니다.
악용에 성공하면 인증되지 않은 사용자가 플러그인의 전역 비밀번호 기능으로 보호된 콘텐츠에 접근할 수 있습니다.