PT-2026-102979 · Gedelumbung · Hospitalmanagement
CVSS v2.0
5.8
Média
| Vetor | AV:N/AC:L/Au:M/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
gedelumbung HospitalManagement versões até c2d45543789a3887067d3915f69d44cfc2cf76a8
Description
Um problema de autorização inadequada existe no componente Configuration Handler. Um invasor remoto pode manipular os argumentos
tipe, title ou content setting dentro da função simpan() do arquivo application/modules/admin/controllers/sistem.php para ignorar os controles de autorização.Recommendations
Como medida paliativa temporária, restrinja o acesso à função
simpan() no arquivo application/modules/admin/controllers/sistem.php. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Improper Authorization
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hospitalmanagement