
Эксплойт для демонстрации концепции уязвимости обхода аутентификации (CWE-565) в WP Private Content Plus v3.6.2, позволяющий неавторизованный доступ к защищенному паролем контенту через манипуляцию файлами cookie на стороне клиента.
Эта концептуальная демонстрация (PoC) описывает уязвимость обхода аутентификации, обнаруженную в плагине WordPress WP Private Content Plus v3.6.2. Проблема позволяет неаутентифицированным пользователям обходить защищённый паролем контент из-за неправильной опоры на клиентские куки.
Успешная эксплуатация позволяет неаутентифицированным пользователям получать доступ к контенту, защищённому глобальной функцией пароля плагина.