
Iniezione SQL tramite input non sanitizzato di QuerySet.order_by()
SQL injection tramite input QuerySet.order_by() non sanificato
Esegui ./setup.sh per la configurazione iniziale
Apri l'immagine Docker per avviare il database:
docker exec -it {container_id} /bin/bash
E poi esegui i seguenti comandi:
python manage.py makemigrations cve202135042
python manage.py migrate
Avvia le istanze usando:
docker-compose up
Ora apri il seguente URL per caricare i dati di esempio:
http://localhost:8000/load_example_data
Poi vai alla pagina vulnerabile su: http://localhost:8000/users/
Sfrutta il parametro su: http://localhost:8000/users/?order_by=name