| TVN ID | TVN-202608007 |
|---|---|
| CVE ID | CVE-2026-78685, CVE-2026-82181 |
| CVSS | 【CVE-2026-78685】 8.8 (High) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 【CVE-2026-82181】 5.5 (Medium) CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
| 影響產品 | 樂晴醫事管理系統 2.4.2.8 至 2.5.1.9 版本 |
| 問題描述 | 【CVE-2026-78685(Remote Code Execution)】 未經身分鑑別之遠端攻擊者可利用特製HTML網頁執行任意作業系統指令。 【CVE-2026-82181(Sensitive Data in URL)】 未經身分鑑別之遠端攻擊者可透過檢視受害者瀏覽器歷史紀錄或日誌取得機敏資料。 |
| 解決方法 | 更新至2.5.2.0(含)以後版本 |
| 公開日期 | 2026-08-25 |
