Medical Practice Management System developed by Le-yan has a Remote Code Execution vulnerability. Unauthenticated remote attackers can execute arbitrary OS commamnds via a crafted HTML page.
Project Subscriptions
No data.
Advisories
No advisories yet.
Fixes
Solution
Update to version 2.5.2.0 or later
Workaround
No workaround given by the vendor.
References
History
Tue, 25 Aug 2026 02:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Medical Practice Management System developed by Le-yan has a Remote Code Execution vulnerability. Unauthenticated remote attackers can execute arbitrary OS commamnds via a crafted HTML page. | |
| Title | Le-yan|Medical Practice Management System - Remote Code Execution | |
| Weaknesses | CWE-940 | |
| References |
| |
| Metrics |
cvssV3_1
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: twcert
Published:
Updated: 2026-08-25T15:23:01.167Z
Reserved: 2026-08-25T01:51:58.792Z
Link: CVE-2026-78685
No data.
Status : Received
Published: 2026-08-25T03:16:58.740
Modified: 2026-08-25T03:16:58.740
Link: CVE-2026-78685
No data.
OpenCVE Enrichment
Updated: 2026-08-25T04:15:04Z
Weaknesses