
CVE-2021-44228 に脆弱な Web アプリ
このプロジェクトは、フロントエンドポータルと統合バックエンドゲートウェイを備えたローカルのコンテナ化環境です。
client/: Bootstrap 5 を使用した静的フロントエンドファイル(index.html)と API 接続ハンドラが格納されています。docker-compose.yml: ローカル向けマルチコンテナオーケストレーションファイルです。バックグラウンド(デタッチモード)でサービスを起動するには:
docker-compose up -d
実行中のコンテナを確認するには:
docker-compose ps
サービス(例: 接続試行のトラブルシューティング)の出力ログを確認するには:
docker-compose logs -f
サービスを停止し、コンテナをクリーンアップするには:
docker-compose down
[!WARNING] この compose 構成は、ゲートウェイバックエンドコンテナを昇格したランタイム権限(
SYS_ADMINケーパビリティとapparmor=unconfined)で実行します。本番環境では、このような昇格構成でコンテナを実行することは推奨されません。バックエンドアプリケーションが侵害された場合、ホストシステムがコンテナ脱出のリスクにさらされる可能性があるためです。コンテナセキュリティでは常に最小権限の原則に従ってください。