按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

樂衍有限公司|樂晴醫事管理系統 - 存在2個漏洞

TVN ID TVN-202608007
CVE ID CVE-2026-78685, CVE-2026-82181
CVSS 【CVE-2026-78685】
8.8 (High) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

【CVE-2026-82181】
5.5 (Medium) CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
影響產品 樂晴醫事管理系統 2.4.2.8 至 2.5.1.9 版本
問題描述 【CVE-2026-78685(Remote Code Execution)】
未經身分鑑別之遠端攻擊者可利用特製HTML網頁執行任意作業系統指令。

【CVE-2026-82181(Sensitive Data in URL)】
未經身分鑑別之遠端攻擊者可透過檢視受害者瀏覽器歷史紀錄或日誌取得機敏資料。
解決方法 更新至2.5.2.0(含)以後版本
公開日期 2026-08-25
回頁首