app
Builds a PHP 7.4 Apache container running koseven 3.3.9. The application exposes a /member endpoint that passes unsanitized 'sort' and 'order' query parameters directly to an ORM order_by method, creating a SQL injection vulnerability. The Dockerfile downloads koseven 3.3.9, copies in a vulnerable controller, and configures database credentials.
app/Dockerfile:1-15app/src/application/classes/Controller/Member.php:1-26docker-compose.yml:3-8