
إعادة إنتاج CVE-2021-35042
حقن SQL عبر إدخال غير موثوق في QuerySet.order_by()
قم بتشغيل المثيلات باستخدام:
docker-compose up
افتح الآن الرابط التالي لتحميل بيانات العينة:
http://localhost:8000/vul_app/setup
ثم انتقل إلى الصفحة المعرضة للخطر على: http://localhost:8000/vul_app/
استغل الباراميتر على: http://localhost:8000/vul_app/?order_by=name