
Injeção de SQL por meio de entrada não sanitizada em QuerySet.order_by()
Injeção de SQL por meio de entrada não sanitizada em QuerySet.order_by()
Execute ./setup.sh para a configuração inicial
Abra a imagem docker para inicializar o banco de dados:
docker exec -it {container_id} /bin/bash
E execute os seguintes comandos:
python manage.py makemigrations cve202135042
python manage.py migrate
Inicie as instâncias usando:
docker-compose up
Agora abra a seguinte URL para carregar os dados de exemplo:
http://localhost:8000/load_example_data
Em seguida, acesse a página vulnerável em: http://localhost:8000/users/
Explore o parâmetro em: http://localhost:8000/users/?order_by=name