
Reproduziert CVE-2021-35042
SQL-Einschleusung über nicht vertrauenswürdige Eingabe von QuerySet.order_by()
Starten Sie die Instanzen mit:
docker-compose up
Öffnen Sie nun die folgende URL, um Beispieldaten zu laden:
http://localhost:8000/vul_app/setup
Gehen Sie dann zur anfälligen Seite unter: http://localhost:8000/vul_app/
Nutzen Sie den Parameter aus unter: http://localhost:8000/vul_app/?order_by=name