
CVE-2021-35042 का पुनरुत्पादन करें
QuerySet.order_by() अविश्वसनीय इनपुट के माध्यम से SQL इंजेक्शन
इन्स्टेंस शुरू करने के लिए उपयोग करें:
docker-compose up
अब नमूना डेटा लोड करने के लिए निम्नलिखित URL खोलें:
http://localhost:8000/vul_app/setup
फिर कमजोर पृष्ठ पर जाएं: http://localhost:8000/vul_app/
पैरामीटर का शोषण करें: http://localhost:8000/vul_app/?order_by=name