Description
A flaw has been found in uverif up to 3.2. This affects the function addbatch of the file /admin/kami_list. This manipulation of the argument note causes sql injection. It is possible to initiate the attack remotely. The exploit has been published and may be used.
In uverif bis 3.2 wurde eine Schwachstelle gefunden. Betroffen davon ist die Funktion addbatch der Datei /admin/kami_list. Die Veränderung des Parameters note resultiert in sql injection. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Timeline
| 2025-09-08: | Advisory disclosed |
| 2025-09-08: | VulDB entry created |
| 2025-09-08: | VulDB entry last update |
Credits
Zxpression (VulDB User)
References
vuldb.com/?id.323090 (VDB-323090 | uverif kami_list addbatch sql injection)
vuldb.com/?ctiid.323090 (VDB-323090 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.645685 (Submit #645685 | uverif CMS 2.0 SQL Injection)
github.com/Axianke/cve_bug/issues/1