
Injeção de SQL em QuerySet.annotate(), aggregate() e extra()
Injeção SQL em QuerySet.annotate(), aggregate() e extra()
Execute ./setup.sh para configuração inicial
Abra a imagem docker para iniciar o banco de dados:
docker exec -it {container_id} /bin/bash
E execute os seguintes comandos:
python manage.py makemigrations cve202228346
python manage.py migrate
Inicie as instâncias usando:
docker-compose up
Agora abra o seguinte URL para carregar dados de exemplo:
http://localhost:8000/load_example_data
Em seguida, vá para a página vulnerável em: http://localhost:8000/users/
Explore o parâmetro em: todo