
mirth-connect-rce-poc
RCE-Sicherheitslücke in Mirth Connect (CVE-2023-37679 und CVE-2023-43208)
Dieses Exploit-Skript und PoC wurden für eine detaillierte CVE-Analyse auf vsociety geschrieben. CVE-2023-43208 ist ein schwerwiegender Sicherheitsfehler in NextGen Mirth Connect, einem Tool, das von Krankenhäusern und Kliniken verwendet wird, um Patientendaten auszutauschen. Dieser Fehler ermöglicht es Hackern, ohne Passwort in das System einzudringen. Da Mirth Connect im Gesundheitswesen weit verbreitet ist, ist es entscheidend, diesen Fehler schnell zu beheben, um Patientendaten zu schützen.
Der Fehler wurde bekannt, nachdem ein früheres Problem, CVE-2023-37679, behoben werden sollte. Allerdings war der Fix nicht ausreichend, was zur Entdeckung von CVE-2023-43208 führte. Dieses neue Problem betrifft alle Versionen von Mirth Connect bis einschließlich 4.4.0 und erfordert ein Update auf Version 4.4.1, um sicher zu sein.