
Reproduzir CVE-2021-35042
Injeção de SQL via entrada não confiável em QuerySet.order_by()
Inicie as instâncias usando:
docker-compose up
Agora abra a seguinte URL para carregar os dados de exemplo:
http://localhost:8000/vul_app/setup
Em seguida, acesse a página vulnerável em: http://localhost:8000/vul_app/
Explore o parâmetro em: http://localhost:8000/vul_app/?order_by=name