Gedelumbung · Hospitalmanagement · CVE-2026-92221
**Nome do Software Vulnerável e Versões Afetadas**
gedelumbung HospitalManagement versões até c2d45543789a3887067d3915f69d44cfc2cf76a8
**Description**
Uma injeção de SQL remota é possível através da manipulação do argumento `cari` dentro da função `generate index pasien()` localizada no arquivo application/models/app global admin model.php. SQL injection é uma técnica onde um invasor insere código SQL malicioso em uma consulta, permitindo a manipulação do banco de dados.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso à função `generate index pasien()` até que uma correção seja fornecida.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.