Description
A flaw has been found in AMTT Hotel Broadband Operation System 1.0. The impacted element is an unknown function of the file /user/portal/get_firstdate.php. Executing manipulation of the argument uid can lead to sql injection. It is possible to launch the attack remotely. The exploit has been published and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
In AMTT Hotel Broadband Operation System 1.0 ist eine Schwachstelle entdeckt worden. Betroffen davon ist eine unbekannte Funktion der Datei /user/portal/get_firstdate.php. Mittels dem Manipulieren des Arguments uid mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
| 2025-11-13: | Advisory disclosed |
| 2025-11-13: | VulDB entry created |
| 2025-11-13: | VulDB entry last update |
Credits
Z178 (VulDB User)
References
vuldb.com/?id.332351 (VDB-332351 | AMTT Hotel Broadband Operation System get_firstdate.php sql injection)
vuldb.com/?ctiid.332351 (VDB-332351 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.683824 (Submit #683824 | Anmei Century (Beijing) Technology Co., Ltd. Anmei Digital Hotel Broadband Operation System v1.0 SQL Injection)
github.com/R178/cve/issues/2