
webapp vulnerabile a CVE-2021-44228
Questo progetto contiene una configurazione containerizzata locale con un portale frontend e un gateway backend integrato.
client/: Contiene i file statici del frontend (index.html) basati su Bootstrap 5 e il gestore delle connessioni API.docker-compose.yml: File di orchestrazione locale multi-contenitore.Per avviare i servizi in background (modalità distaccata):
docker-compose up -d
Per verificare quali container sono in esecuzione:
docker-compose ps
Per visualizzare i log di output dei servizi (ad es. per diagnosticare i tentativi di connessione):
docker-compose logs -f
Per arrestare i servizi e rimuovere i container:
docker-compose down
[!WARNING] Questa configurazione compose esegue il container del gateway backend con privilegi di runtime elevati (capacità
SYS_ADMINeapparmor=unconfined). In ambienti di produzione, l'esecuzione di container con queste configurazioni elevate è sconsigliata, poiché espone il sistema host a potenziali rischi di fuga dal container se l'applicazione backend viene compromessa. Attenersi sempre al principio del minimo privilegio nella sicurezza dei container.