在 gedelumbung HospitalManagement(直至 commit c2d45543789a3887067d3915f69d44cfc2cf76a8)中识别出一项漏洞。受此问题影响的是文件 application/models/app_user_login_model.php 中组件 KCFinder File Manager 的函数 app_user_login_model.php::cekUserLogin。对参数 ADMIN_RS_KCFINDER 的这种操纵可导致不受限制的上传。攻击可以远
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| gedelumbung | HospitalManagement | c2d45543789a3887067d3915f69d44cfc2cf76a8 |
cpe:2.3:a:gedelumbung:hospitalmanagement:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-102843 | 4.7 MEDIUM | gedelumbung HospitalManagement Endpoint data_galeri.php hapus path traversal |
| CVE-2026-102844 | 2.7 LOW | gedelumbung HospitalManagement laporan_data_pasien.php detail authorization |
No comments yet