PT-2026-33708 · Unknown · Rickxy Hospital Management System

Wacool

·

Publicado

2026-04-20

·

Atualizado

2026-04-20

·

CVE-2026-6602

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions rickxy Hospital Management System versões anteriores a 88a4290d957dc5bdde8a56e5ad451ad14f7f90f4
Description Um problema de upload de arquivos irrestrito existe no painel de administração. O problema ocorre no arquivo '/backend/admin/his admin account.php', onde a manipulação do argumento ad dpic permite que atacantes remotos façam o upload de arquivos sem restrições.
Recommendations Atualize para uma versão posterior a 88a4290d957dc5bdde8a56e5ad451ad14f7f90f4. Como medida paliativa temporária, restrinja o acesso ao arquivo '/backend/admin/his admin account.php' ou evite usar o argumento ad dpic.

Exploit

Correção

Unrestricted File Upload

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6602

Produtos afetados

Rickxy Hospital Management System