
aplicación web vulnerable a CVE-2021-44228
Este proyecto contiene una configuración localizada en contenedores que incluye un portal frontend y una puerta de enlace backend integrada.
client/: Contiene los archivos frontend estáticos (index.html) que usan Bootstrap 5 y el manejador de conexión a la API.docker-compose.yml: Archivo local de orquestación multi-contenedor.Para iniciar los servicios en segundo plano (modo detached):
docker-compose up -d
Para verificar qué contenedores se están ejecutando:
docker-compose ps
Para ver los registros de salida de los servicios (p. ej., para solucionar problemas de intentos de conexión):
docker-compose logs -f
Para detener los servicios y limpiar los contenedores:
docker-compose down
[!WARNING] Esta configuración de compose ejecuta el contenedor backend de la puerta de enlace con privilegios de ejecución elevados (capacidad
SYS_ADMINyapparmor=unconfined). En entornos de producción, ejecutar contenedores con estas configuraciones elevadas se desaconseja, ya que expone el sistema anfitrión a posibles riesgos de fuga del contenedor si la aplicación backend se ve comprometida. Adhiérase siempre al principio de privilegio mínimo en la seguridad de contenedores.