
mirth-connect-rce-poc
Vulnerabilidad de RCE en Mirth Connect (CVE-2023-37679 y CVE-2023-43208)
Este script de explotación y PoC están escritos para un análisis detallado de CVE en vsociety. CVE-2023-43208 es un grave fallo de seguridad en NextGen Mirth Connect, una herramienta utilizada por hospitales y clínicas para compartir datos de pacientes. Este fallo permite a los atacantes irrumpir en el sistema sin necesidad de contraseña. Dado que Mirth Connect se usa ampliamente en el ámbito sanitario, corregir este fallo rápidamente es crucial para proteger la información de los pacientes.
El fallo salió a la luz después de que un problema anterior, CVE-2023-37679, supuestamente se hubiera solucionado. Sin embargo, la corrección no fue suficiente, lo que llevó al descubrimiento de CVE-2023-43208. Este nuevo problema afecta a todas las versiones de Mirth Connect hasta la 4.4.0 y requiere una actualización a la versión 4.4.1 para estar seguro.