PT-2026-102969 · Gedelumbung · Hospitalmanagement
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:L/Au:M/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
gedelumbung HospitalManagement versões até c2d45543789a3887067d3915f69d44cfc2cf76a8
Description
Uma falha de path traversal remota existe no componente Endpoint. O problema ocorre na função
hapus() localizada no arquivo application/modules/admin/controllers/data galeri.php. Um invasor pode disparar isso manipulando o argumento gbr, permitindo o acesso não autorizado a arquivos ou diretórios no servidor.Recommendations
Como medida paliativa temporária, restrinja o acesso à função
hapus() no arquivo application/modules/admin/controllers/data galeri.php ou evite usar o argumento gbr até que uma correção seja lançada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hospitalmanagement