PT-2026-102970 · Gedelumbung · Hospitalmanagement

·

CVE-2026-102844

·

Publicado

2026-09-30

·

Atualizado

2026-09-30

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:P/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas gedelumbung HospitalManagement versões até c2d45543789a3887067d3915f69d44cfc2cf76a8
Description Um bypass de autorização remoto existe na função detail() dentro do arquivo application/modules/admin/controllers/laporan data pasien.php. Este problema ocorre quando o argumento id param é manipulado, permitindo que um invasor ignore as verificações de segurança.
Recommendations Como medida paliativa temporária, restrinja o acesso à função detail() no arquivo application/modules/admin/controllers/laporan data pasien.php ou evite usar o argumento id param até que uma correção seja lançada. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Authorization

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102844

Produtos afetados

Hospitalmanagement