
mirth-connect-rce-poc
ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Mirth Connect (CVE-2023-37679 و CVE-2023-43208)
تمت كتابة هذا السكربت الاستغلالي وإثبات المفهوم (PoC) لتحليل معمّق لثغرة CVE على vsociety. تُعد CVE-2023-43208 خللاً أمنيًا خطيرًا في NextGen Mirth Connect، وهي أداة تستخدمها المستشفيات والعيادات لمشاركة بيانات المرضى. تتيح هذه الثغرة للمهاجمين اختراق النظام دون الحاجة إلى كلمة مرور. وبما أن Mirth Connect يُستخدم على نطاق واسع في قطاع الرعاية الصحية، فإن إصلاح هذه الثغرة بسرعة أمر بالغ الأهمية لحماية معلومات المرضى.
ظهرت هذه الثغرة بعد مشكلة سابقة، CVE-2023-37679، كان من المفترض أن يتم إصلاحها. ومع ذلك، لم يكن الإصلاح كافيًا، مما أدى إلى اكتشاف CVE-2023-43208. تؤثر هذه المشكلة الجديدة على جميع إصدارات Mirth Connect حتى 4.4.0، وتتطلب التحديث إلى الإصدار 4.4.1 لضمان الأمان.