
Ejemplos de bypass de autenticación REST para CVE-2019-6340 Drupal 8.6.9
Se incluyen tres scripts para demostrar cómo Drupal 8.6.9 es vulnerable a CVE-2019-6340:
Descargue Drupal 8.6.9 desde https://www.drupal.org/project/drupal/releases/8.6.9 Realice una instalación estándar y active los cuatro módulos de 'Servicios Web'.
No hice toda la investigación por mi cuenta, utilicé algunos recursos al escribir estos scripts: