
Воспроизвести CVE-2021-35042
SQL-инъекция через недоверенный ввод в QuerySet.order_by()
Запустите экземпляры, используя:
docker-compose up
Теперь откройте следующий URL для загрузки образцов данных:
http://localhost:8000/vul_app/setup
Затем перейдите на уязвимую страницу по адресу: http://localhost:8000/vul_app/
Эксплуатируйте параметр по адресу: http://localhost:8000/vul_app/?order_by=name