API, o che sfruttano versioni più datate di Drupal, sono ugualmente a rischio.
Esso consente l’esecuzione da remoto di codice malevolo all’interno di un Web server che ospita Drupal.
Nel dettaglio la vulnerabilità è presente nelle installazioni di Drupal 8 core con il modulo RESTful Web Services abilitato.
“Usando la patch rilasciata da Drupal siamo comunque riusciti a realizzare un exploit di codice funzionante.