
CVE-2019-6340 Drupal 8.6.9 exemplos de bypass de autenticação REST
Três scripts incluídos para demonstrar como o Drupal 8.6.9 é vulnerável ao CVE-2019-6340:
Baixe o Drupal 8.6.9 de https://www.drupal.org/project/drupal/releases/8.6.9 Faça uma instalação padrão e ative os quatro módulos de "Web Services".
Não fiz toda a investigação sozinho, usei alguns recursos ao escrever esses scripts: