在 gedelumbung HospitalManagement 软件中(版本至 c2d45543789a3887067d3915f69d44cfc2cf76a8)发现一个漏洞。该漏洞位于文件 中的函数 ,属于“配置处理器”组件。对参数 的不当操作会导致授权机制失效(improper authorization)。攻击者可远程发起利用。目前该漏洞的利用方法已公开,可能被用于实际攻击。 该产品采用滚动发布模式,确保持续交付,因此没有具体的受影响版本或已修复版本的详细信息。项目方已通过问题报告提前获知此漏洞,但截至目前
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| gedelumbung | HospitalManagement | c2d45543789a3887067d3915f69d44cfc2cf76a8 |
cpe:2.3:a:gedelumbung:hospitalmanagement:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-102842 | 6.3 MEDIUM | gedelumbung HospitalManagement KCFinder File Manager app_user_login_model.php cekUserLogin |
| CVE-2026-102845 | 5.3 MEDIUM | gedelumbung HospitalManagement HTTP Response index.php error_reporting information disclos |
| CVE-2026-102843 | 4.7 MEDIUM | gedelumbung HospitalManagement Endpoint data_galeri.php hapus path traversal |
| CVE-2026-102847 | 4.3 MEDIUM | gedelumbung HospitalManagement Guest Book buku_tamu.php kirim cross site scripting |
| CVE-2026-102844 | 2.7 LOW | gedelumbung HospitalManagement laporan_data_pasien.php detail authorization |
No comments yet