
SQL injection in QuerySet.annotate(), aggregate(), e extra()
Iniezione SQL in QuerySet.annotate(), aggregate() e extra()
Esegui ./setup.sh per la configurazione iniziale
Apri l'immagine docker per avviare il database:
docker exec -it {container_id} /bin/bash
Esegui i seguenti comandi:
python manage.py makemigrations cve202228346
python manage.py migrate
Avvia le istanze usando:
docker-compose up
Ora apri il seguente URL per caricare i dati di esempio:
http://localhost:8000/load_example_data
Poi vai alla pagina vulnerabile all'indirizzo: http://localhost:8000/users/
Sfrutta il parametro all'indirizzo: todo