
aplicação web vulnerável ao CVE-2021-44228
Este projeto contém uma configuração local contêinerizada com um portal frontend e um gateway backend integrado.
client/: Contém os arquivos estáticos do frontend (index.html) usando Bootstrap 5 e o manipulador de conexão com a API.docker-compose.yml: Arquivo local de orquestração multi-contêiner.Para iniciar os serviços em segundo plano (modo destacado):
docker-compose up -d
Para verificar quais contêineres estão em execução:
docker-compose ps
Para visualizar os logs de saída dos serviços (ex.: para solucionar problemas de tentativas de conexão):
docker-compose logs -f
Para parar os serviços e limpar os contêineres:
docker-compose down
[!WARNING] Esta configuração de compose executa o contêiner do backend do gateway com privilégios de runtime elevados (capacidade
SYS_ADMINeapparmor=unconfined). Em ambientes de produção, executar contêineres com essas configurações elevadas é desaconselhado, pois expõe o sistema host a possíveis riscos de fuga do contêiner se o aplicativo backend for comprometido. Sempre siga o princípio do menor privilégio na segurança de contêineres.