
CVE-2019-6340 Drupal 8.6.9 — exemples de contournement d'authentification REST
Trois scripts inclus pour démontrer comment Drupal 8.6.9 est vulnérable à CVE-2019-6340 :
Téléchargez Drupal 8.6.9 depuis https://www.drupal.org/project/drupal/releases/8.6.9 Effectuez une installation standard et activez les quatre modules « Web Services ».
Je n'ai pas mené toutes les recherches moi-même, j'ai utilisé quelques ressources pour écrire ces scripts :