CVE-2023-37679
تسمح ثغرة تنفيذ أوامر عن بُعد (RCE) في NextGen Mirth Connect v4.3.0 للمهاجمين بتنفيذ أوامر عشوائية على الخادم المستضيف.
- تم النشر
- 03/08/2023
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة تنفيذ أوامر عن بُعد (RCE) في NextGen Mirth Connect v4.3.0 للمهاجمين بتنفيذ أوامر عشوائية على الخادم المستضيف.
المصادر
4# نصوص برمجية PoC بلغة Python لثغرات CVE-2023-43208 وCVE-2023-37679 تمكّن من تنفيذ الأوامر عن بُعد دون مصادقة في NextGen Mirth Connect. صُممت لأغراض البحث الأمني وتطوير التقنيات الدفاعية.
- Mirth-Connect-CVE-2023-43208استغلال
استغلال Python لثغرة CVE-2023-43208 في Mirth Connect (تنفيذ أوامر عن بُعد بدون مصادقة عبر XStream)
- CVE-2023-43208استغلال
mirth-connect-rce-poc
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.