在 gedelumbung HospitalManagement 系统中发现了一个安全漏洞,影响范围直至 c2d45543789a3887067d3915f69d44cfc2cf76a8 版本。该漏洞存在于组件 Endpoint 的文件 application/modules/admin/controllers/data_galeri.php 中的 hapus 函数中。通过操纵参数 gbr,可实现路径穿越攻击。该攻击可从远程发起。目前相关利用代码已公开,可能被用于实施攻击。该产品采用持续交付与滚动发布模式,因此无法
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| gedelumbung | HospitalManagement | c2d45543789a3887067d3915f69d44cfc2cf76a8 |
cpe:2.3:a:gedelumbung:hospitalmanagement:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-102842 | 6.3 MEDIUM | gedelumbung HospitalManagement KCFinder File Manager app_user_login_model.php cekUserLogin |
| CVE-2026-102845 | 5.3 MEDIUM | gedelumbung HospitalManagement HTTP Response index.php error_reporting information disclos |
| CVE-2026-102846 | 4.7 MEDIUM | gedelumbung HospitalManagement Configuration sistem.php simpan improper authorization |
| CVE-2026-102844 | 2.7 LOW | gedelumbung HospitalManagement laporan_data_pasien.php detail authorization |
No comments yet