PT-2026-102970 · Gedelumbung · Hospitalmanagement
CVSS v2.0
3.3
Baixa
| Vetor | AV:N/AC:L/Au:M/C:P/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
gedelumbung HospitalManagement versões até c2d45543789a3887067d3915f69d44cfc2cf76a8
Description
Um bypass de autorização remoto existe na função
detail() dentro do arquivo application/modules/admin/controllers/laporan data pasien.php. Este problema ocorre quando o argumento id param é manipulado, permitindo que um invasor ignore as verificações de segurança.Recommendations
Como medida paliativa temporária, restrinja o acesso à função
detail() no arquivo application/modules/admin/controllers/laporan data pasien.php ou evite usar o argumento id param até que uma correção seja lançada.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Improper Authorization
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hospitalmanagement