CVE-2023-43208
ثغرة إلغاء تسلسل البيانات غير الموثوقة في NextGen Healthcare Mirth Connect
- تم النشر
- 26/10/2023
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 20/05/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
NextGen Healthcare Mirth Connect قبل الإصدار 4.4.1 معرّض لتنفيذ تعليمات برمجية عن بُعد دون مصادقة. لاحظ أن هذه الثغرة ناتجة عن التصحيح غير المكتمل لـ CVE-2023-37679.
المصادر
15- CVE-2023-43208استغلال
استغلال RCE غير مصادق عليه لثغرة CVE-2023-43208 في Mirth Connect عبر إلغاء تسلسل XML، مع اكتشاف الإصدار، وفحص جماعي، وشل PTY تفاعلي.
- Mirth-Connect-CVE-2023-43208استغلال
استغلال Python لثغرة CVE-2023-43208 في Mirth Connect (تنفيذ أوامر عن بُعد بدون مصادقة عبر XStream)
- CVE-2023-43208استغلال
mirth-connect-rce-poc
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.