
CVE-2019-6340 Drupal 8.6.9 REST認証バイパスの例
Drupal 8.6.9 が CVE-2019-6340 に対して脆弱であることを示すために含まれる 3 つのスクリプト:
Drupal 8.6.9 を https://www.drupal.org/project/drupal/releases/8.6.9 からダウンロード バニラインストールを実行し、4 つの「Web サービス」モジュールを有効にしてください。
私はすべての調査を自分だけで行ったわけではありません。 これらのスクリプトを作成する際にいくつかのリソースを使用しました: