В публичном доступе появился proof-of-concept для эксплуатации критической уязвимости в Drupal (CVE-2018-7600), позволяющей выполнять произвольный код неавторизованному пользователю.
Уязвимости подвержены Drupal 7 и 8 версии.
https://research.checkpoint.com/uncovering-drupalgeddon-2/
https://www.drupal.org/sa-core-2018-002
https://github.com/a2u/CVE-2018-7600/blob/master/exploit.py
Уязвимости подвержены Drupal 7 и 8 версии.
https://research.checkpoint.com/uncovering-drupalgeddon-2/
https://www.drupal.org/sa-core-2018-002
https://github.com/a2u/CVE-2018-7600/blob/master/exploit.py